Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、「Flash Player」の脆弱性対策を呼びかけ - DB登録された約半数が深刻な脆弱性

情報処理推進機構(IPA)は、「Adobe Flash Player」に関する脆弱性対策情報の公開件数が増加しているとして注意を呼びかけている。

同機構によれば、2007年4月より運営している脆弱性データベース「JVN iPedia」へ収録された「Adobe Flash Player」の脆弱性情報は182件。そのうち約半数以上にあたる95件が、ウェブページを閲覧しただけでマルウェアへ感染したり、データが変更されるなど、深刻度が高い脆弱性だったという。

同データベースへの登録件数は年々増加しており、CVSSによる評価で3段階中もっとも深刻な「レベルIII」が73%と大半を占めた。次に深刻な「レベルII(12%)」をあわせると85%に上っている。セキュリティ更新プログラムの提供についても、2011年第2四半期は4件と従来から倍のペースで実施されている。

同機構では、利用しているプログラムが最新であるか確認できる「MyJVN バージョンチェッカ」を提供しており、適切なバージョンアップを実施するよう注意を呼びかけている。

(Security NEXT - 2011/07/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測
「Cisco ESC」に深刻な脆弱性 - 管理者権限で操作されるおそれ