Tokyo Security: 2010/3/30にFirefoxバッチ公開予定と書いたばかりですが、zero dayということもあり、3/30を待たず3.6.2が出ました。
Webフォントまわりのinteger overflowを悪用した穴をつつけるので、悪意のページを表示しただけでexploitされる可能性があります。なのでみなさんすぐに3.6.2にupgradeしましょう。
MFSA 2010-08: WOFF heap corruption due to integer overflow
http://www.mozilla.org/security/announce/2010/mfsa2010-08.html
0 件のコメント:
コメントを投稿