ニュース
「Flash Player」のセキュリティアップデート公開、直ちに適用を推奨
(2014/10/15 15:49)
米Adobe Systemsは14日、「Flash Player」のセキュリティアップデートを公開した。ユーザーに対してアップデートの適用を呼び掛けている。
今回アップデートした最新バージョンは、Windows/Mac向けのDesktop Runtime版が「15.0.0.189」、Linux向けが「11.2.202.411」。また、Windows/Macのバージョン13系列のユーザー向けには、脆弱性を修正したバージョン「13.0.0.250」をExtended Support Releaseとして用意している。
Flash Playerが統合されているウェブブラウザーのGoogle Chrome(Windows/Mac/Linux)とInternet Explorer 11/10(Windows 8.1/8)では、それぞれブラウザーのアップデートによりFlash Playerもバージョン「15.0.0.189」へ自動的にアップデートされる。
このほか、「Adobe AIR」のWindows/Mac向けDesktop Runtime版およびAndroid版が「15.0.0.293」へ、SDKが「15.0.0.302」へアップデートしている。
今回修正された脆弱性は、メモリ破壊の脆弱性2件と、整数オーバーフローの脆弱性1件。これらを悪用する細工したコンテンツを開かせることで、リモートから任意のコードを実行させられる恐れがあるものだという。
アップデートを適用する優先度は、Windows/Mac向けおよびGoogle Chrome/IE向けのFlash Playerにおいて、3段階中で最も高い“Priority 1”とのレーティング。「現在攻撃の対象となっている脆弱性、または攻撃対象になるリスクが比較的に高い脆弱性」を修正するもので、「直ちに(例えば72時間以内)適用すること」を推奨している。
URL
- Adobe Systemsのセキュリティアドバイザリ(英文)
- http://helpx.adobe.com/security/products/flash-player/apsb14-22.html
- JPCERT/CCによる注意喚起
- https://www.jpcert.or.jp/at/2014/at140040.html
最新ニュース
- 「Firefox 33」正式版公開、Android版はChromecastに対応[2014/10/15]
- Google、SSL 3.0の脆弱性「POODLE」を公表、SSL 3.0は今後サポート廃止の意向[2014/10/15]
- iPad向けに最適化された「LINE」アプリが登場[2014/10/15]
- 小学館のデジタルマンガ制作入門書にCLIP STUDIO PAINT PRO半年分のライセンス付属[2014/10/15]
- 3DCGソフト「Shade 3D ver.15」11月末に発売、3Dプリント機能を強化[2014/10/15]
- Oracleが定例セキュリティアップデートを公開、Javaは25件の脆弱性を修正[2014/10/15]
- 「Flash Player」のセキュリティアップデート公開、直ちに適用を推奨[2014/10/15]
- カカクコムがキュレーションサイト「キナリノ」、暮らしに特化した女性向け[2014/10/15]
- NTT Com、アプリにIP電話を実装できる「050 VoIP SDK」提供開始[2014/10/15]
- デル、「Dell Chromebook 11」の国内販売を開始、3万8980円から[2014/10/15]
- goo、Google Glass向けニュース配信サービスの実証実験開始[2014/10/15]
- マイクロソフト、IEなどの“緊急”パッチ公開、すでに攻撃に悪用の脆弱性も[2014/10/15]
- Skypeがビデオメッセージアプリ「Qik」公開、新時代に合わせたSkype初の試み[2014/10/15]
- Amazon.co.jp、ユーザー同士で商品の情報を交換できる「カスタマーQ&A」[2014/10/14]
- 日本ケーブルテレビ連盟とIIJが協業、CATV向けMVNO基盤を構築へ[2014/10/14]
- QuarkXPress 3〜6のレガシーファイルを開けるようにする無料アプリ公開[2014/10/14]
- LINE、スマホ向け「LINE マンガ」をPCから閲覧できるサービスを開始[2014/10/14]
- パナソニック、法人向けMVNO事業に本格参入[2014/10/14]
- 現役大学生・大学院生のFacebook利用スタイル、「ほぼ閲覧のみ」が過半数[2014/10/14]
- Google、「忘れられる権利」に基づく削除の状況を公表、約4割の削除に応じる[2014/10/14]