Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Flash Player」に深刻な脆弱性 - 今月2度目のアップデート

Adobe Systemsは、2件の深刻な脆弱性を修正した「Adobe Flash Player」のアップデートを公開した。

今回のアップデートは、脆弱性「CVE-2012-0772」および「CVE-2012-0773」を修正したもの。脆弱性の深刻度は、4段階中もっとも高い「クリティカル」。脆弱性が攻撃された場合、メモリ破壊が発生し、リモートでコードが実行される可能性がある。

適用優先度は3段階の2番目の「2」にレーティングされている。既知のエクスプロイトは確認されておらず、30日以内を目安に早い段階でのアップデートを推奨している。

脆弱性が含まれるのは、「Windows」や「Mac」「Linux」「Solaris」向けに提供されている「同11.1.102.63」、「Android 3.x」や「Android 2.x」向けに提供されている「同11.1.111.7」。以前のバージョンも影響を受ける。

同社では「Windows」や「Mac」「Linux」のユーザー向けに脆弱性を修正した「同11.2.202.228」、「Solaris」ユーザーには「11.2.202.223」、「Android」には、「同11.1.111.8」を提供。

また最新版を導入できないユーザーに対しては、脆弱性を修正した「同10.3.183.18」を用意しており、アップデートを呼びかけている。

(Security NEXT - 2012/03/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ