ニュース
Flash Playerの脆弱性を修正するセキュリティアップデート、すでに攻撃で悪用されているものも
(2016/5/13 14:12)
米Adobe Systemsは12日、Flash Playerの脆弱性を修正するセキュリティアップデートをリリースした。同社が10日付でリリースを予告していたもので、すでに攻撃に悪用されているとの報告がある脆弱性(ゼロデイ脆弱性)の修正も含まれる。ユーザーに対し、最新バージョンへのアップデートを推奨している。
今回リリースされた最新バージョンは、Windows/Mac OS用のFlash Playerデスクトップランタイムが「21.0.0.242」。各ブラウザー(Windows/Mac OS/Linux/Chrome OSのGoogle Chrome、Windows 10/8.1のMicrosoft Edge/Internet Explorer 11)に同梱されているFlash Playerも同じく「21.0.0.242」。
このほか、Windows/Mac OS用の延長サポート版が「18.0.0.352」、Linux用が「11.2.202.621」。
また、「Adobe AIR」のデスクトップランタイム、SDKおよびコンパイラなどが「21.0.0.215」にアップデートされている。
自身のシステムにインストールされているFlash Playerのバージョンは、AdobeのFlash Playerについてのページにアクセスすることで確認できる。
今回のアップデートで修正された脆弱性は、CVE番号ベースで25件。そのうち「CVE-2016-4117」の脆弱性が、ゼロデイ攻撃に悪用されているものだという。
修正された脆弱性の危険度は、4段階中で最も高い“critical”とのレーティングだ。また、アップデート適用の優先度は、Linux用Flash PlayerとAIRを除き、3段階中で最も高い“Priority 1”となっており、システム管理者によって直ちに適用されること(例えば72時間以内)が推奨されている。Linux用Flash PlayerとAIRについては“Priority 3”で、システム管理者が判断したタイミングで適用することが推奨されている。
URL
- Adobe Systemsのセキュリティ情報(英文)
- https://helpx.adobe.com/security/products/flash-player/apsb16-15.html
- Flash Playerについてのページ
- http://www.adobe.com/jp/software/flash/about/
- JPCERT/CCの注意喚起
- https://www.jpcert.or.jp/at/2016/at160024.html
最新ニュース
- Synology、9ベイまで拡張可能な4ベイNASキット「DS916+」と高速CPU採用の1ベイNASキット「DS116」[2016/05/13]
- 10年経っても根絶されず──匿名FTPサーバーで請求書や従業員名簿を公開していないか、改めて確認を[2016/05/13]
- Flash Playerの脆弱性を修正するセキュリティアップデート、すでに攻撃で悪用されているものも[2016/05/13]
- EvernoteがGoogleドライブ連携機能を追加、ノートへのファイル貼り付けが簡単に[2016/05/13]
- 奈良先端大教授の山口英氏が死去、日本のインターネットセキュリティ分野で指導的役割[2016/05/13]
- 「未踏ジュニア」募集開始、小中高生にITを使ったモノづくり体験のチャンスを[2016/05/13]
- IPA、「IoT開発におけるセキュリティ設計の手引き」を公開[2016/05/13]
- 京大、中高生向けに“めんどくさい”モバイルゲームサイト開設、回り道精神を体現[2016/05/12]
- 「Google翻訳」最新版、ほかのアプリで「タップして翻訳」が可能[2016/05/12]
- ロジテック、データ保存と同時に強制暗号化を施す外付けHDD[2016/05/12]
- GitHub、HTML5/CSS/JavaScriptによるアプリ開発フレームワーク「Electron 1.0」[2016/05/12]
- GitHubが料金プランを改定、プライベートリポジトリの作成が無制限に[2016/05/12]
- バッファロー、デュアルコアCPU採用、最大8TBの家庭向けNAS新製品[2016/05/12]
- ヤマハ、機械音声による自然な相づちを実現する技術「HEARTalk」、ソフトウェア/ハードウェアライセンスの提供を開始[2016/05/12]
- Ameba、5万アカウントが不正ログインを受ける、リスト型攻撃で[2016/05/11]
- Acrobat DC/Acrobat ReaderがBox/OneDriveと連携[2016/05/11]
- 「Adobe Acrobat/Reader」がセキュリティアップデート、92件の脆弱性を修正[2016/05/11]
- インスタ時代に新たなブログサービス「g.o.a.t」、KDDIウェブが投入、文章とビジュアル融合[2016/05/11]
- セルシス、3Dコンテンツをイジり合って遊べるサービス「IJIRO」提供開始[2016/05/11]
- W3C、EPUBの開発組織IDPFとの統合を検討[2016/05/11]