脅威動向  2026-10-10(土)配信

Mozilla Firefox における保護メカニズムの不具合(CVE-2026-106016)

脆弱性
📰 過去報告:10/7
Mozilla Firefox のファイル処理コンポーネントにおいて、セキュリティ緩和策を回避される脆弱性が発見された。この脆弱性はリモートからネットワーク経由で認証なしに悪用される可能性があり、CVSS v3 スコアは 9.8 の「緊急(Critical)」と極めて高く評価されている。本来システムを保護するために設けられた緩和策を無効化されることで、他の脆弱性と組み合わされるなどして深刻な被害を招く恐れがある。
10/7 報告と同じ Mozilla Firefox について、別の脆弱性が発見されました。最新版へのアップデート状況の確認を推奨します。
対象ソフト
Mozilla Firefoxは、Mozilla Foundationが開発しているオープンソースのウェブブラウザである。Windows、macOS、Linuxなど多様なプラットフォームで世界中のユーザーに利用されている。
影響
攻撃者によってセキュリティ保護機能が無効化され、結果として機密情報の窃取や不正なコードの実行、あるいはシステム全体の破壊につながる可能性がある。
対応策
Firefox 157.0.1 で本脆弱性は修正されている。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →