Security Fix 。 ESR 版 52.x 系 には影響せず。
(図1)
Firefox 57.0.4 。
( 画像サイズ 62.5 KB )
(図2)
Firefox 57.0.4 。(Android版)
( 画像サイズ 51.14 KB )
Mozilla Japan https://www.mozilla.org/ja/firefox/new/
> Firefox をダウンロード ― 無料ウェブブラウザー ― Mozilla
Mozilla Foundation https://download-installer.cdn.mozilla.net/pub/firefox/releases/
> Index of /pub/firefox/releases/
Mozilla Foundation https://download-installer.cdn.mozilla.net/pub/firefox/releases/57.0.4/
> Index of /pub/firefox/releases/57.0.4/
※ 署名の拇印は "b6 b2 4a ea 9e 98 3e d6 bd a9 58 6a 14 5a 7d dd 7e 22 01 96" 。( 有効期限 2019/06/28 )
( 57.0.4 の VirusTotal: update.mar ( 32 ビット ) 、 本体 ( 32 ビット ) 、 update.mar ( 64 ビット) 、 本体 ( 64 ビット ) )
Mozilla https://www.mozilla.org/ja/firefox/all/
> Mozilla Firefox ウェブブラウザー ― 各国語版の Firefox をダウンロード ― Mozilla
セキュリティアドバイザリ:
Mozilla Japan http://www.mozilla-japan.org/security/known-vulnerabilities/firefox.html#firefox57.0.4
> Firefox セキュリティアドバイザリ
※ 未更新。 MFSA 2017-15 まで。 ( アーカイブ )
Mozilla Foundation https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/#firefox57.0.4
> Security Advisories for Firefox ― Mozilla
※ MFSA 2018-01 まで。 ( アーカイブ )
Mozilla Foundation https://www.mozilla.org/en-US/security/advisories/mfsa2018-01/
> Speculative execution side-channel attack ("Spectre") ― Mozilla
※ "SharedArrayBuffer is already disabled in Firefox 52 ESR." ( アーカイブ )
リリースノート:
Mozilla Foundation https://www.mozilla.org/en-US/firefox/57.0.4/releasenotes/
> Firefox ― Notes (57.0.4) ― Mozilla
Mozilla Japan https://www.mozilla.jp/firefox/57.0.4/releasenotes/
> Firefox 57.0.4 リリースノート
Mozilla Foundation https://www.mozilla.org/en-US/firefox/android/57.0.4/releasenotes/
> Firefox for Android ― Notes (57.0.4) ― Mozilla
Mozilla Japan https://www.mozilla.jp/firefox/android/57.0.4/releasenotes/
> Firefox 57.0.4 Android 版 リリースノート
(関連)
Mozilla Foundation https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/
> Mitigations landing for new class of timing attack | Mozilla Security Blog
※ "2018/01/03" 分まで。 ( アーカイブ )
Mozilla Japan https://medium.com/mozilla-japan/introducing-firefox-quantum-12cd879d8c6a
> 生まれ変わった Firefox、登場。その名も Firefox Quantum – mozilla-japan – Medium
※ Firefox 57 ( Nov 15 ) の件まで。 ( アーカイブ )
Mozilla Foundation https://wiki.mozilla.org/RapidRelease/Calendar
> RapidRelease/Calendar - MozillaWiki
※ "release date release ESR " の順。
※ "2018-01-23 Firefox 58 Firefox 52.6 " 。
※ "2018-05-08 Firefox 60 Firefox 52.8; 60.0" 。 ESR は 59.0 をスキップ。
※ "2018-07-03 Firefox 61 Firefox 52.9; 60.1 " 。 ( アーカイブ )
・・・
インプレス 窓の杜 https://forest.watch.impress.co.jp/docs/news/1099704.html
> Mozilla、「Firefox」v57.0.4を公開 〜CPU脆弱性“Meltdown”“Spectre”へ対策 - 窓の杜
インプレス 窓の杜 https://forest.watch.impress.co.jp/docs/news/1099729.html
> Google、CPU脆弱性“Meltdown”“Spectre”の緩和策を「Google Chrome 64」へ導入 - 窓の杜
インプレス INTERNET Watch https://forest.watch.impress.co.jp/docs/news/1099690.html
> “投機的実行”機能を備えるCPUに脆弱性、Windows向けのセキュリティパッチが緊急公開 - 窓の杜
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20171231/1514732109
※ Firefox 57.0.3
http://d.hatena.ne.jp/TsuSUZUKI/20171231/1514732108
※ Firefox ESR 52.5.3
http://d.hatena.ne.jp/TsuSUZUKI/20171221/1513868510
http://d.hatena.ne.jp/TsuSUZUKI/20161227/1482828915
※ 重要: Firefox は Windows XP および Vista のサポートを終了します
いじょうです。
-
- -