ニュース
「Flash Player」「Adobe AIR」が脆弱性修正、バージョンは「14」系列に
(2014/6/11 19:41)
米Adobe Systemsは11日、「Flash Player」と「Adobe AIR」をアップデートした。脆弱性の修正が含まれており、ユーザーに対して最新バージョンへの更新を推奨している。
今回公開された最新バージョンは、Flash PlayerのWindows/Mac向けが「14.0.0.125」、Linux向けが「11.2.202.378」。また、Flash Playerが統合されているInternet Explorer 10/11とGoogle Chromeでも、それら各ウェブブラウザーのアップデートによりFlash Playerもバージョン「14.0.0.125」に自動的にアップデートされる。
Windows/Mac/Android向けのAdobe AIRもバージョン「14.0.0.110」にアップデートしており、Linux版Flash Playerを除き、Flash/AIRがバージョン「14」系列になった。
修正した脆弱性は、CVE番号ベースで6件。内容は、クロスサイトスクリプティング、セキュリティ機能の回避、メモリ破壊の脆弱性だ。細工したコンテンツをユーザーに開かせることによって、任意のコードを実行させることが可能な脆弱性だという。脆弱性の緊急度は、4段階中で最も高い“Critical”とのレーティングだ。
アップデートを適用する優先度は、Flash Playerのバージョン14.0.0.125が最も高い“Priority 1”となっている。「現在攻撃の対象となっている脆弱性、または攻撃対象になるリスクが比較的に高い脆弱性」を修正するもので、「直ちに(例えば72時間以内)適用すること」が推奨されている。
URL
- Adobe Systemsのセキュリティアドバイザリ(英文)
- http://helpx.adobe.com/security/products/flash-player/apsb14-16.html
- JPCERT/CCによる注意喚起
- https://www.jpcert.or.jp/at/2014/at140026.html
最新ニュース
- 「JUSTオンラインアップデート」が不正なモジュールを実行してしまう脆弱性[2014/06/11]
- 薬のネット販売解禁、改正薬事法が12日に施行、販売禁止20品目も指定[2014/06/11]
- 「Flash Player」「Adobe AIR」が脆弱性修正、バージョンは「14」系列に[2014/06/11]
- 「ドラゴンクエストX 目覚めし冒険者の広場」のフィッシングサイトに注意[2014/06/11]
- 「Firefox 30」正式版公開、プラグインのホワイトリスト制限を導入[2014/06/11]
- ASUS、5色展開の7インチWi-Fiタブレットを6月13日発売[2014/06/11]
- 古いWindows 8.1はもうパッチ提供受けられず、まず「Update」インストールを[2014/06/11]
- MS、6月の月例セキュリティパッチを公開、IEでは59件もの脆弱性を一気に修正[2014/06/11]
- Google、衛星ベンチャーのSkyboxを5億ドルで買収合意[2014/06/11]
- ローソン、「からあげクン」をTwitterやFacebookで贈れる電子ギフトサービス[2014/06/11]
- 詐欺サイトもジューンブライド狙う、高額なドレス「80%オフ」を売り文句に[2014/06/10]
- 【動画】Shuffo!主婦節約党、チラシの歌「ふなっしーの買い物わっしょい!」発表[2014/06/10]
- KDDI、NTT「光サービス卸」への検証や制度的措置を求める要望書を総務省に提出[2014/06/10]
- 国内最大のハッカー大会「SECCON 2014」、今年は男子禁制ガールズイベントも[2014/06/10]
- ソースネクスト「超ホーダイ」、120以上のPCソフトが年額4980円で使い放題[2014/06/10]
- PFU、Wi-Fi内蔵でバッテリー駆動のモバイルスキャナー「ScanSnap iX100」[2014/06/10]
- 10代のメディア閲覧時間、スマホでのネット接続が「テレビ」「PC」を上回る[2014/06/10]
- 三菱東京UFJ銀行をかたるフィッシング詐欺に注意[2014/06/10]
- LINEと米salesforce.comが提携、「LINE ビジネスコネクト」を活用[2014/06/10]
- 米Docker、コンテナ型仮想化実装「Docker 1.0」リリース[2014/06/10]