各位
JPCERT-AT-2015-0033
JPCERT/CC
2015-09-24
<<< JPCERT/CC Alert 2015-09-24 >>>
Adobe Flash Player の脆弱性 (APSB15-23) に関する注意喚起
https://www.jpcert.or.jp/at/2015/at150033.html
I. 概要
Adobe Flash Player には、複数の脆弱性があります。遠隔の第三者は、こ
れらの脆弱性を使用する細工したコンテンツをユーザに開かせることで、
Adobe Flash Player を不正終了させたり、任意のコードを実行させたりする
可能性があります。脆弱性の詳細については、Adobe Systems 社の情報を確認
してください。
Security updates available for Adobe Flash Player
https://helpx.adobe.com/security/products/flash-player/apsb15-23.html
II. 対象
対象となる製品とバージョンは以下の通りです。
- Adobe Flash Player 18.0.0.232 およびそれ以前
(Internet Explorer、Microsoft Edge、Mozilla Firefox など)
- Adobe Flash Player 18.0.0.233 およびそれ以前 (Google Chrome)
III. 対策
Adobe Flash Player を以下の最新のバージョンに更新してください。
- Adobe Flash Player 19.0.0.185
(Internet Explorer、Microsoft Edge、Google Chrome、Mozilla Firefox など)
なお、以下のブラウザについて、Adobe Flash Player が同梱されています。
- Internet Explorer 10 (Windows 8)
- Internet Explorer 11 (Windows 8.1 及び Windows 10)
- Microsoft Edge (Windows 10)
- Google Chrome
Internet Explorer や Microsoft Edge では、Windows Update などで最新の
Adobe Flash Player が更新プログラムとして提供されます。また、Google
Chrome は、Google Chrome のアップデート時に、Adobe Flash Player が更新
されます。詳細は、以下の情報を参照してください。
Adobe Flash Player ダウンロードセンター
https://get.adobe.com/jp/flashplayer/
Microsoft Security Advisory 2755801
Update for Vulnerabilities in Adobe Flash Player in Internet Explorer
https://technet.microsoft.com/en-us/library/security/2755801.aspx
Google Chrome Releases
Stable Channel Update
http://googlechromereleases.blogspot.jp/2015/09/stable-channel-refresh.html
お使いの Adobe Flash Player のバージョンは、以下のページで確認できま
す。
Adobe Flash Player:Version Information
https://www.adobe.com/jp/software/flash/about/
※ Internet Explorer 以外のブラウザを使用している場合でも、Microsoft
Office のように、Internet Explorer 用にインストールされている
Adobe Flash Player を使用するソフトウエアがありますので、Internet
Explorer 用の Adobe Flash Player も更新してください。
IV. 参考情報
Microsoft Security Advisory 2755801
Update for Vulnerabilities in Adobe Flash Player in Internet Explorer
https://technet.microsoft.com/en-us/library/security/2755801.aspx
Google Chrome Releases
Stable Channel Update
http://googlechromereleases.blogspot.jp/2015/09/stable-channel-refresh.html
今回の件につきまして当方まで提供いただける情報がございましたら、ご連
絡ください。
======================================================================
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL: info@jpcert.or.jp
TEL: 03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/
・「標的型攻撃への対応-JPCERT/CC-」を公開 第5回 JNSA記者懇談会 緊急時事ワークショップ ~他人事ではない、サイバー攻撃を受けた組織の選択肢~
・「企業における情報セキュリティ緊急対応体制~組織内 CSIRT の必要性~」を公開 第12回情報セキュリティEXPO[春]IPAブース
・分析センターだより「セキュリティ・キャンプ全国大会2015でのマルウエア分析講義」
・分析センターだより「改ざんされたVPNサーバから攻撃ツールScanboxに誘導」
・分析センターだより「Internet Explorerの拡張保護モード」
・セキュリティ対策チームの構想、構築、運用のためのCSIRTマテリアル
講演資料公開中
・「Active Directoryが危ない!標的型攻撃から守れ」
・「Android Secure Coding」
・「Recommendation of Perfect Unpacking」
・「Webアプリケーション開発におけるHTML5のセキュリティ」
・「HTML5 Security & Headers - X-Crawling-Response-Header-」
・「Fight Against Citadel in Japan」
・「あなたも狙われている!? インターネットバンキングの不正送金とマルウエアの脅威 」
JPCERT/CC職員の講演・執筆活動一覧をご覧いただけます。