Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Flash Player」に深刻な脆弱性 - 今月2度目のアップデート

Adobe Systemsは、2件の深刻な脆弱性を修正した「Adobe Flash Player」のアップデートを公開した。

今回のアップデートは、脆弱性「CVE-2012-0772」および「CVE-2012-0773」を修正したもの。脆弱性の深刻度は、4段階中もっとも高い「クリティカル」。脆弱性が攻撃された場合、メモリ破壊が発生し、リモートでコードが実行される可能性がある。

適用優先度は3段階の2番目の「2」にレーティングされている。既知のエクスプロイトは確認されておらず、30日以内を目安に早い段階でのアップデートを推奨している。

脆弱性が含まれるのは、「Windows」や「Mac」「Linux」「Solaris」向けに提供されている「同11.1.102.63」、「Android 3.x」や「Android 2.x」向けに提供されている「同11.1.111.7」。以前のバージョンも影響を受ける。

同社では「Windows」や「Mac」「Linux」のユーザー向けに脆弱性を修正した「同11.2.202.228」、「Solaris」ユーザーには「11.2.202.223」、「Android」には、「同11.1.111.8」を提供。

また最新版を導入できないユーザーに対しては、脆弱性を修正した「同10.3.183.18」を用意しており、アップデートを呼びかけている。

(Security NEXT - 2012/03/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測
「Cisco ESC」に深刻な脆弱性 - 管理者権限で操作されるおそれ