ニュース
「Flash Player 20」公開、77件の脆弱性を修正
(2015/12/9 13:54)
米Adobe Systemsは8日、「Flash Player」のセキュリティアップデートをリリースした。攻撃者にシステムを乗っ取られる可能性がある脆弱性を修正しており、同社ではユーザーに対して最新バージョンへのアップデートを推奨している。
最新バージョンは、Windows/Mac用のFlash Playerデスクトップランタイムが「20.0.0.228」(Internet Explorer対応)または「20.0.0.235」(Firefox/Safari対応)。Linux用が「11.2.202.554」、Windows/Mac用の延長サポート版が「18.0.0.268」。
各ブラウザー(Windows/Mac/Linux/Chrome OSのGoogle Chrome、Windows 10のMicrosoft Edge/Internet Explorer 11、Windows 8.1/8のInternet Explorer 11/10)に同梱されているFlash Playerは「20.0.0.228」。
このほか、「Adobe AIR」のデスクトップランタイム、SDKおよびコンパイラなどが「20.0.0.204」にアップデートされている。
自身のシステムにインストールされているFlash Playerのバージョンは、AdobeのFlash Playerについてのページにアクセスすることで確認できる。
今回修正された脆弱性は、CVE番号ベースで77件に上る。危険度のレーティングは、4段階中で最も高い“critical”。また、アップデート適用の優先度は、Linux版とAIRを除き、3段階中で最も高い“Priority 1”となっており、システム管理者によって直ちに適用されること(例えば72時間以内)が推奨されている。Linux版とAIRについては“Priority 3”で、システム管理者が判断したタイミングで適用することが推奨されている。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)によると、脆弱性を悪用する細工を施したコンテンツをユーザーに開かせることで、リモートの第三者がFlash Playerを不正終了させたり、任意のコードを実行させたりする可能性があるという。
URL
- Adobe Systemsのセキュリティ情報(英文)
- https://helpx.adobe.com/security/products/flash-player/apsb15-32.html
- JPCERT/CCの注意喚起
- https://www.jpcert.or.jp/at/2015/at150042.html
- Flash Playerについてのページ
- http://www.adobe.com/jp/software/flash/about/
最新ニュース
- 「Flash Player 20」公開、77件の脆弱性を修正[2015/12/09]
- MSが12月の月例パッチ公開、既に悪用が確認されているOfficeの脆弱性修正など計12件[2015/12/09]
- 「vvvウイルス」こと「CrypTesla」の日本への流入は限定的、トレンドマイクロが公式見解、引き続きセキュリティ対策の実施を[2015/12/08]
- Dropbox、「Mailbox」「Carousel」の提供終了を発表[2015/12/08]
- 「教えて!goo」のAPI無償提供、他社サービス/アプリから3000万件のQ&Aデータや投稿機能を利用可能[2015/12/08]
- キングジム、変形機構の12インチ級キーボードを搭載した8インチWindowsノートPC「ポータブック XMC10」[2015/12/08]
- エキサイトと幻冬舎、電子書籍レーベル「エキサイトeブックス」を設立[2015/12/08]
- Twitter、画像をトリミングせずにそのまま表示、複数写真もレイアウトを変更[2015/12/08]
- 「ESET」「NOD32」の新バージョン「V9.0」が2月にリリース、これに先立ちモニター版の無償提供スタート[記事訂正][2015/12/08]
- BookLive!、三省堂書店で購入した電子書籍が自動的にMY本棚にダウンロードされる機能[2015/12/08]
- 話題の“vvvウイルス”、「日本で被害が急増した形跡は見当たらない」とトレンドマイクロ、とにかくパッチ適用など基本的なセキュリティ対策をしっかりと[記事訂正][2015/12/07]
- 三省堂書店、スマホアプリで店舗在庫を確認できる機能[2015/12/07]
- 全国のコンビニコピー機で大学の卒業証明書や健康診断証明書を発行できるサービス開始へ[2015/12/07]
- インターネット回線を使わないコミュニケーションアプリ「Blue:transceiver」[2015/12/07]
- GMOペパボの「ロリポップ!」、急激なアクセスによる「503エラー」を回避する機能を無償提供[2015/12/07]
- INTERNET Watchアクセスランキング[2015/11/30〜2015/12/6][2015/12/07]
- 「MFクラウド給与」が賞与計算に対応、明細もペーパーレスで[2015/12/04]
- NASの普及でHDDのデータ復旧依頼数が増加、日本データ復旧協会調べ[2015/12/04]
- 五輪エンブレム問題やTPPを受け、デザイン/グラフィック誌「MdN」で著作権特集[2015/12/04]
- Google、スマホでVR写真が撮れるアプリ「Cardboard カメラ」を公開[2015/12/04]