閉じる

Thunderbird v150.0.1公開、コード実行の恐れがある脆弱性やクラッシュを修正

メールソフト「Thunderbird」のメンテナンス版となるバージョン150.0.1が、2026年4月30日に公開されました。

今回の更新では、任意のコード実行につながる可能性がある脆弱性をはじめ、複数のセキュリティ問題と、メッセージのヘッダー処理中に発生するクラッシュが修正されています。

Thunderbirdを利用している場合は、使用中のバージョンを確認し、可能な限り早くアップデートすることをおすすめします。

Thunderbird 150.0.1で修正された脆弱性

今回のリリースで特に注意したいのは、Mozillaの深刻度評価で4段階中もっとも高い「critical」とされた脆弱性、CVE-2026-7322です。

この問題はメモリの安定性に関係し、悪用された場合には攻撃者によって任意のコードを実行されるおそれがあります。

さらに、深刻度が上から2番目の「high」と評価された脆弱性も3件修正されており、150.0.1は複数のセキュリティ修正を含む更新となっています。

項目内容
対象ソフトThunderbird
修正版バージョン150.0.1
主な脆弱性CVE-2026-7322(深刻度critical)
そのほかの修正深刻度highの脆弱性3件、ヘッダー処理時のクラッシュ
公開日2026年4月30日

「スクリプト無効化」があっても更新は必要

Thunderbirdでは既定でスクリプトが無効化されているため、同じMozilla製品のFirefoxと比べると、今回の脆弱性による影響は限定的とされています。

ただし、影響がないことを意味するわけではありません。

脆弱性を悪用される可能性を抑えるため、既定の設定にかかわらず早めに更新してください。

メールソフトは日常的に外部から届くメッセージを扱うため、セキュリティ修正を後回しにせず、常にサポート対象の新しいバージョンを利用することが大切です。

メッセージ処理中にクラッシュする不具合も修正

セキュリティ修正に加え、メッセージのヘッダーを処理する際にThunderbirdがクラッシュする不具合も解消されました。

ヘッダーは、送信者や宛先などメールの基本情報を扱う部分です。

クラッシュに遭遇していた利用者にとっては、安定性の改善も期待できる更新です。

アップデート方法と対応環境

バージョン150.0.1はWindows、Mac、Linuxに対応する無償のメールソフトで、公式サイトやMicrosoft Storeから入手できます。

Windows版の対応OSはWindows 10以降です。

すでにThunderbirdを利用している場合は、アプリ内で現在のバージョンを確認し、更新が提供されていれば適用してください。

インストーラーを入手する場合は、配布元が公式サイトまたはMicrosoft Storeであることを確認し、第三者のサイトから不明なファイルをダウンロードしないようにしましょう。

まとめ

Thunderbird 150.0.1では、任意のコード実行につながるおそれがあるCVE-2026-7322と、深刻度highの脆弱性3件が修正されました。

メッセージのヘッダー処理時にクラッシュする不具合も直されています。

Thunderbirdの利用者はバージョンを確認し、150.0.1以降の修正版へ早めに更新してください。

URLをコピーしました!