メールソフト「Thunderbird」のメンテナンス版となるバージョン150.0.1が、2026年4月30日に公開されました。
今回の更新では、任意のコード実行につながる可能性がある脆弱性をはじめ、複数のセキュリティ問題と、メッセージのヘッダー処理中に発生するクラッシュが修正されています。
Thunderbirdを利用している場合は、使用中のバージョンを確認し、可能な限り早くアップデートすることをおすすめします。
Thunderbird 150.0.1で修正された脆弱性
今回のリリースで特に注意したいのは、Mozillaの深刻度評価で4段階中もっとも高い「critical」とされた脆弱性、CVE-2026-7322です。
この問題はメモリの安定性に関係し、悪用された場合には攻撃者によって任意のコードを実行されるおそれがあります。
さらに、深刻度が上から2番目の「high」と評価された脆弱性も3件修正されており、150.0.1は複数のセキュリティ修正を含む更新となっています。
| 項目 | 内容 |
|---|---|
| 対象ソフト | Thunderbird |
| 修正版 | バージョン150.0.1 |
| 主な脆弱性 | CVE-2026-7322(深刻度critical) |
| そのほかの修正 | 深刻度highの脆弱性3件、ヘッダー処理時のクラッシュ |
| 公開日 | 2026年4月30日 |
「スクリプト無効化」があっても更新は必要
Thunderbirdでは既定でスクリプトが無効化されているため、同じMozilla製品のFirefoxと比べると、今回の脆弱性による影響は限定的とされています。
ただし、影響がないことを意味するわけではありません。
脆弱性を悪用される可能性を抑えるため、既定の設定にかかわらず早めに更新してください。
メールソフトは日常的に外部から届くメッセージを扱うため、セキュリティ修正を後回しにせず、常にサポート対象の新しいバージョンを利用することが大切です。
メッセージ処理中にクラッシュする不具合も修正
セキュリティ修正に加え、メッセージのヘッダーを処理する際にThunderbirdがクラッシュする不具合も解消されました。
ヘッダーは、送信者や宛先などメールの基本情報を扱う部分です。
クラッシュに遭遇していた利用者にとっては、安定性の改善も期待できる更新です。
アップデート方法と対応環境
バージョン150.0.1はWindows、Mac、Linuxに対応する無償のメールソフトで、公式サイトやMicrosoft Storeから入手できます。
Windows版の対応OSはWindows 10以降です。
すでにThunderbirdを利用している場合は、アプリ内で現在のバージョンを確認し、更新が提供されていれば適用してください。
インストーラーを入手する場合は、配布元が公式サイトまたはMicrosoft Storeであることを確認し、第三者のサイトから不明なファイルをダウンロードしないようにしましょう。
まとめ
Thunderbird 150.0.1では、任意のコード実行につながるおそれがあるCVE-2026-7322と、深刻度highの脆弱性3件が修正されました。
メッセージのヘッダー処理時にクラッシュする不具合も直されています。
Thunderbirdの利用者はバージョンを確認し、150.0.1以降の修正版へ早めに更新してください。
