HOME情報セキュリティAdobe Flash Player の脆弱性対策について(APSA15-04)(CVE-2015-5122等)

本文を印刷する

情報セキュリティ

Adobe Flash Player の脆弱性対策について(APSA15-04)(CVE-2015-5122等)

最終更新日:2015年7月13日

※追記すべき情報がある場合には、その都度このページを更新する予定です。

概要

アドビシステムズ社の Adobe Flash Player に、ウェブを閲覧することで DoS 攻撃や任意のコード(命令)を実行される可能性がある脆弱性(APSA15-04)が存在します。

これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンが制御されたりして、様々な被害が発生する可能性があります。

なお、修正プログラムの公開は2015年7月12日週中と、アドビシステムズ社より報告されています。
現時点で広範囲な攻撃は確認されておりませんが、攻撃コードが公開されているとの情報があるため、標的型攻撃のリスクが懸念される組織においては、修正プログラムが公開されるまで一時的にAdobe Flash Playerのアンインストールや無効化などの緩和策を実施して下さい。

対象

次の製品が対象です。

  • Adobe Flash Player
     18.0.0.203 およびそれ以前のバージョン (Windows版およびMacintosh版)
  • Adobe Flash Player
     18.0.0.204 およびそれ以前のバージョン (Google ChromeがインストールされたLinux)
  • Adobe Flash Player Extended Support Release
     13.0.0.302 およびそれ以前の13.xのバージョン (Windows版およびMacintosh版)
  • Adobe Flash Player Extended Support Release
     11.2.202.481およびそれ以前の11.xのバージョン (Linux版)

対策

インストール有無の確認

  • Adobe Flash Player のインストール有無を確認
  • 次の URL にアクセスし、Adobe Flash Player のインストールの有無を確認する。
    https://www.adobe.com/jp/software/flash/about/

    Adobe Flash Playerがインストールされている場合は、緩和策の実施を検討して下さい。なお、一つのOSにおいて複数のブラウザ(*1)で、それぞれAdobe Flash Playerを利用している場合は、各ブラウザ毎に、Adobe Flash Player のインストールの有無を確認して下さい。

緩和策

  • Adobe Flash Player をアンインストールまたは無効化する。
  • Windows 8 用 Internet Explorer 10 、Windows 8.1 用 Internet Explorer 11 およびGoogle Chromeは、Adobe Flash Player の機構を統合しておりAdobe Flash Player 単独でのアンインストールはできませんので、「2.Adobe Flash Playerの無効化の方法」を実施して下さい。


    1.Adobe Flash Playerのアンインストール方法
     次のURLにアクセスし、Adobe Flash Playerをアンインストールして下さい。

     https://helpx.adobe.com/jp/flash-player/kb/230810.html


    2.Adobe Flash Playerの無効化の方法
     以下の手順を参考に、Adobe Flash Playerを無効化して下さい。
     ・Internet Explorer
      (1)ブラウザを起動する
      (2)メニューより「ツール」-「インターネットオプション」を選択する
      (3)「プログラムタブ」-「アドオンの管理」を選択する
      (4)「表示」プルダウンから「全てのアドオン」を選択する
      (5)右のメニューから「Shockwave Flash Object」を 右クリックし、「無効」を選択する

     ・Google Chrome
      (1)ブラウザを起動する
      (2)アドレスバーに chrome://plugins/ を 入力する
      (3)Adobe Flash Player を無効にする

      上記以外のブラウザについてはベンダに確認して下さい。

参考情報

本件に関するお問い合わせ先

IPA 技術本部 セキュリティセンター

E-mail:

※個別の環境に関するご質問を頂いても回答ができない場合があります。
 詳しくは製品ベンダなどにお問合せください。

脚注

(*1)ウェブを閲覧するプログラム。Internet Explorer, Mozilla Firefox, Netscape, Opera, Safari, Google Chrome など

更新履歴

2015年7月13日 掲載