検索
ニュース

Flash Playerに脆弱性、Adobeが修正版を公開WindowsやMac向けの攻撃も報告

米アドビシステムズは2月7日、Adobe Flash Playerに2件の深刻な脆弱性(APSB13-04)が存在することを明らかにし、修正版を公開した。

Share
Tweet
LINE
Hatena

 米アドビシステムズは2月7日、Adobe Flash Playerに2件の深刻な脆弱性(APSB13-04)が存在することを明らかにした。実際にWindowsやMacintoshをターゲットにした攻撃が報告されていることもあって、問題を修正した最新バージョンへの速やかなアップデートを推奨している。

 アップデートによって修正された脆弱性は、バッファオーバーフローとメモリ破損の2種類ある。いずれも、細工を施したコンテンツを開くなどの形で悪用されれば、Adobe Flash Playerが不正に終了したり、任意のコードを実行させられたりするおそれがある。

 脆弱性が存在するのは、

  • Windows/Macintosh:11.5.502.146以前
  • Linux       :11.2.202.261以前
  • Android 4.x    :11.1.115.36以前
  • Android 3.x/2.x :11.1.111.31以前

だ。すでにWindows向けに、Active X版Flash Playerに存在するバッファオーバーフローの脆弱性を狙い、悪質なFlash(SWF)コンテンツを仕込んだWordファイルを電子メールで送りつける標的型攻撃が確認された。また悪意あるコンテンツを仕込んだWebサイトを用意し、Macintosh版のFirefoxとSafariを狙う攻撃も確認されている。

 こうした状況を踏まえてアドビは、特にWindowsとMacintoshのユーザーに向け、早急にFlash Playerをアップデートするよう呼び掛けている。修正版のバージョンは

  • Windows/Macintosh:11.5.502.149
  • Linux       :11.2.202.262
  • Android 4.x    :11.1.115.37
  • Android 3.x/2.x :11.1.111.32

だ。同社サイトからダウンロード可能なほか、自動アップデート機能を有効にしている場合は自動的に配信される。また、Windows 8上で動作するInternet Explorer 10向けのアップデート(バージョン 11.3.379.14)は、Windows Update経由で配布される。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  2. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  3. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  4. OpenAIの生成AIを悪用していた脅威アクターとは? OpenAIが脅威レポートの最新版を公開
  5. インサイダーが原因の情報漏えいを経験した国内企業が約3割の今、対策における「責任の所在」の誤解とは
  6. 約9割の経営層が「ランサムウェアは危ない」と認識、だが約4割は「問題解決は自分の役割ではない」と考えている Vade調査
  7. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  8. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  9. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
  10. MicrosoftがAD認証情報を盗むサイバー攻撃「Kerberoasting」を警告 検知/防御方法は?
ページトップに戻る