ニュース
「Flash Player」に次から次へとゼロデイ脆弱性、今週中に修正パッチ提供予定
(2015/7/13 16:38)
米Adobe Systemsは10日、「Flash Player」に深刻な脆弱性が見つかったと発表した。同社によれば、すでにこの脆弱性についての情報は公になっているという。これを突く攻撃が成功すると、システムを攻撃者に乗っ取られる可能性がある。Adobeでは、12日に始まる週内にセキュリティアップデート(パッチ)をリリースすることで修正する予定だ。
見つかった脆弱性は「CVE-2015-5122」「CVE-2015-5123」の2件で、Flash Playerのバージョン「18.0.0.204」以前が影響を受ける。これは、先週リリースされたばかりのWindows版・Mac版・Linux版や、延長サポート版、ウェブブラウザーに同梱のFlash Playerの最新バージョンまで含まれる。
先週8日にリリースされたFlash Playerのパッチでは複数の脆弱性が修正されたが、そのうちの1件「CVE-2015-5119」は、伊Hacking Teamから流出した機密情報の中に実証コードとして含まれていたことで発覚したもので、Adobeがパッチをリリースする前から情報が出回る“ゼロデイ脆弱性”の状況になっていた。流出情報からさらに今回、別のゼロデイ脆弱性2件が新たに確認されたかたちだ。
URL
- Adobe Systemsのセキュリティ情報(英文)
- https://helpx.adobe.com/security/products/flash-player/apsa15-04.html
- トレンドマイクロセキュリティブログの該当記事
- http://blog.trendmicro.co.jp/archives/11903
最新ニュース
- 「Flash Player」に次から次へとゼロデイ脆弱性、今週中に修正パッチ提供予定[2015/07/13]
- キヤノン、胸ポケットに収まる小型・軽量プロジェクター「ミニプロジェクター C-5」[2015/07/13]
- 「Yahoo!カーナビ」、よく利用するルートを登録できる「Myルート」機能追加[2015/07/13]
- DNSの耐障害性強化へ向けた共同研究、新gTLD「.jprs」で10月開始[2015/07/13]
- Vine、HD動画のアップロードに対応、ユーザーフォローのサジェスト機能も[2015/07/13]
- ユーザーローカル、無料のテキストマイニングツール提供開始、自分のツイートもマイニング可能[2015/07/13]
- INTERNET Watchアクセスランキング[2015/7/6〜2015/7/12][2015/07/13]
- LINE MUSIC、通信制限を気にせず音楽を楽しめるオフライン再生機能をAndroid版に追加[2015/07/10]
- Facebook、ニュースフィード管理ツールをアップデート、友人の投稿やFacebookページの表示優先順位を設定可能[2015/07/10]
- 「Office 365 Solo」「Office Premium」特典のSkype無料通話、携帯電話への通話も対象に[2015/07/10]
- ビーコンで駅看板からプッシュ通知、4人に1人が開封〜「駅すぱあと」アプリでの実験結果が公表[2015/07/10]
- 「Office 2016 for Mac」正式リリース、Office 365ユーザーはすでに利用可能、パッケージ版は今年後半提供[2015/07/10]
- Flash Playerのゼロデイ脆弱性、発覚前に韓国と日本で被害の発生も[2015/07/10]
- 喜怒哀楽をバイタルデータで見える化する新サービス、大阪のお化け屋敷で初採用[2015/07/10]
- 「BIND 9」にDoS攻撃を受ける脆弱性、修正バージョンへの更新を[2015/07/10]
- 「映画.com」譲りのアニメ情報総合サイト「アニメハック」オープン、自分だけのアニメ番組表を作成可能[2015/07/09]
- “私立ニコニコ学園”の誕生なるか? KADOKAWA・DWANGOがネット高校設立に向けて始動、2016年春・沖縄で[2015/07/09]
- スクエニかたるフィッシングメールまた出回る、「ドラクエX 目覚めし冒険者の広場」偽サイトへ誘導[2015/07/09]
- Adobeが予告、Acrobat/Readerのセキュリティアップデートを14日に公開[2015/07/09]
- スマホ対応の顕微鏡、ケンコー・トキナーが発売[2015/07/09]