ニュース
Flash Playerのゼロデイ脆弱性、修正パッチ配信開始
(2015/1/27 15:12)
米Adobe Sysetemsは24日、Flash Playerに見つかったゼロデイ脆弱性(CVE-2015-0311)を修正するセキュリティアップデートの提供を開始したと発表した。バージョンは「16.0.0.296」。
まずは同日より、Flash Playerのデスクトップランタイムの自動アップデートを有効にしているユーザーを対象に配信を開始した。
追って、手動ダウンロード向けの提供も1月26日の週内に開始する予定。また、Flash Playerを内蔵するGoogle ChromeおよびInternet Explorer(IE)10/11についても、ディストリビューションパートナーと連携してアップデートできるようにするとしている。
この脆弱性は、Flash PlayerのWindows版とMac版のバージョン「16.0.0.287」以前に存在。これを悪用されると、システムがクラッシュしたり、攻撃者にシステムを乗っ取られる可能性がある。Adobeによれば、Windows 8.1以前でIEまたはFirefoxを使用している環境を狙ったドライブバイダウンロード攻撃によって、この脆弱性が盛んにつけ込まれていることがすでに確認されているという。
インストールされているFlash Playerのバージョンは、AdobeのFlash Playerについてのページにアクセスすることで確認できる。
【追記 17:30】
Google ChromeのFlash Playerおいても、バージョン「16.0.0.296」へのアップデートが行なわれた。
また、アドビシステムズ株式会社のサポート担当Twitterアカウント(@AdobeSupportJ)によると、手動ダウンロードによるアップデート提供は日本時間の1月28日に開始予定。
URL
- Adobe Flash Playerに関するセキュリティ情報
- http://helpx.adobe.com/jp/security/products/flash-player/apsa15-01.html
- AdobeSupportJの該当ツイート
- https://twitter.com/AdobeSupportJ/status/559646983376633858
- Flash Playerについてのページ
- http://www.adobe.com/jp/software/flash/about/
最新ニュース
- DMM.com、世界初のロボットキャリア事業「DMM.make ROBOTS」始動、複数ベンダーと連携して“スマートロボット”販売[2015/01/27]
- 見たい映画の上映情報、Twitterで回答〜映画泥棒(ことカメラ男)がサービス開始[2015/01/27]
- ファイルメーカー、オンラインコミュニティを刷新、技術情報などを一般に公開[2015/01/27]
- フリービット、スマートフォンキャリア事業を分社化、事業投資会社も新設[2015/01/27]
- 「ジョルテ」の有料版リリース、5つまでのカレンダーや名刺認識・管理機能などを搭載[2015/01/27]
- Flash Playerのゼロデイ脆弱性、修正パッチ配信開始[記事更新][2015/01/27]
- CSIRT構築済み企業は4割以上に、ただしセキュリティ人材不足の企業が依然8割以上[2015/01/27]
- アドビ、Illustrator単体プランに学生・教職員向けプラン、月々980円で利用可能[2015/01/27]
- honto、会員向け中古買取サービス開始、ネット申込み後無料で集荷[2015/01/27]
- Android 4.3以前の標準ブラウザーは修正パッチの提供打ち切り、セキュリティ担当者が見解を示す[2015/01/26]
- ネット書店利用者は続刊や目当ての本が明確な人、JADMAが“リアル書店”と“ネット書店”の利用状況を調査[2015/01/26]
- アイ・オーの有線ルーター「NP-BBRM」に脆弱性、利用者は設定の変更を[2015/01/26]
- クラウド型会計ソフト「MFクラウド会計」とモバイルPOS「POS+」が連携[2015/01/26]
- ニフティ、NTT東西のフレッツ光サービス卸を利用する「@nifty光」、2月中旬受付開始[2015/01/26]
- キングソフト、名刺管理サービス「CAMCARD」に新プラン、100ID以上利用する法人対象[2015/01/26]
- 企業向けクラウドストレージの米Box、NY証券取引所に上場[2015/01/26]
- NTT東日本など3社、「フレッツ 光ネクスト」を使ったクラウドゲームのベータテスト実施[2015/01/26]
- INTERNET Watchアクセスランキング[2015/1/19〜2015/1/25][2015/01/26]
- ヤマハ、シンセ40年の歴史を内包した無料のiOSバーチャルアナログシンセアプリ[2015/01/24]
- 今日アップデートしたFlash Playerにはまだ別のゼロデイ脆弱性が、パッチを来週提供予定[記事更新][2015/01/23]