🔥 この記事の詳細
2026-05-21 更新
B
今週中

Mozillaは、FirefoxおよびThunderbirdにおける複数の脆弱性を修正するセキュリティアップデートをリリースしました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-8973CVE-2026-8950
📅 2026-05-21📰 csirt_it
📌 一言でいうと
Mozillaは、FirefoxおよびThunderbirdにおける複数の脆弱性を修正するセキュリティアップデートをリリースしました。このアップデートでは、8件の「クリティカル」および12件の「高」深刻度の脆弱性が解消されています。影響を受けるバージョンには、Firefox 150.x未満、Firefox ESR 140.x/115.xの特定バージョン、およびThunderbird 140.x未満が含まれます。
🔍該当判定
  • Webブラウザに「Mozilla Firefox」を利用している
  • メールソフトに「Mozilla Thunderbird」を利用している
  • iPhoneやiPadで「Firefox for iOS」を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
利用している製品(Firefox, Thunderbird)を最新バージョンにアップデートしてください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザ(Firefox)およびメールソフト(Thunderbird)の更新のお願い

お疲れさまです。情報システム担当です。
Mozilla社の製品(FirefoxおよびThunderbird)に、セキュリティ上の重大な弱点が見つかりました。放置すると、悪意のあるサイトを閲覧した際などに、PCが不正に操作される恐れがあります。

ご協力をお願いしたいこと:
1. FirefoxおよびThunderbirdを使用している方は、最新バージョンへのアップデートを行ってください。
2. ブラウザの「設定」→「ヘルプ」→「Firefoxについて」から更新を確認し、指示に従って再起動してください。

対応期限: 本日中
Subject: [Action Required] Update your Firefox Browser and Thunderbird Email Client

Dear employees,

Critical security vulnerabilities have been identified in Mozilla Firefox and Thunderbird. If left unpatched, these could allow attackers to potentially compromise your system when visiting malicious websites.

Please take the following actions:
1. Update Firefox and Thunderbird to the latest available versions immediately.
2. To update Firefox, go to 'Menu' -> 'Help' -> 'About Firefox' and follow the prompts to restart the browser.

Deadline: End of today
件名: 【共有】Mozilla Firefox/Thunderbird 脆弱性対応について

お疲れさまです。Mozilla製品のセキュリティアップデートに関する情報共有です。

■ 概要
FirefoxおよびThunderbirdにおいて、合計20件の重要脆弱性(クリティカル 8件、高 12件)が報告されました。RCE(リモートコード実行)や権限昇格などのリスクが含まれています。

■ 影響範囲
- Mozilla Firefox: 150.0.3 未満
- Firefox ESR: 140.11 未満 / 115.35 未満
- Firefox for iOS: 151.0 未満
- Thunderbird: 140.11 未満

■ 対応手順
1. 各エンドポイントで最新バージョンへのアップデートを強制適用、またはユーザーに通知して更新を促す。
2. 組織的に管理している場合は、配布ツールを用いて最新パッチを適用する。

■ 参考情報
- Mozilla Security Advisories

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] Mozilla Firefox and Thunderbird Security Updates

Dear IT Security Team,

Mozilla has released critical security updates for Firefox and Thunderbird to address 20 vulnerabilities (8 Critical, 12 High).

■ Overview
These vulnerabilities include risks of Remote Code Execution (RCE), Privilege Escalation, and Information Disclosure.

■ Affected Versions
- Mozilla Firefox: < 150.0.3
- Firefox ESR: < 140.11 / < 115.35
- Firefox for iOS: < 151.0
- Thunderbird: < 140.11

■ Mitigation Steps
1. Ensure all endpoints are updated to the latest versions.
2. Use centralized patch management tools to enforce the update across the organization.

■ Reference
- Mozilla Security Advisories

Priority: High
Deadline: Immediate