Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、Flash Playerの脆弱性2件を修正 - セキュリティ機能のバイパスなど修正

Adobe Systemsは、「Adobe Flash Player」における2件の脆弱性を修正するセキュリティアップデートを公開した。全プラットフォームが対象となっている。

今回のアップデートは、セキュリティ機能がバイパスされる脆弱性「CVE-2014-0503」や、クリップボードのデータが取得される脆弱性「CVE-2014-0504」を解消したプログラム。

同社は、WindowsおよびMac OS X向けに最新版となる「同12.0.0.77
」を提供。最新版へアップデートできないユーザーには「同11.7.700.272」を用意している。またLinux向けには「同11.2.202.346」を提供する。

「Chrome」や「Internet Explorer 10」以降に同梱されているプログラムについては、それぞれのアップデートで対応する。

今回のアップデートについて適用優先度を見ると、3段階中もっとも高い「1」にレーティングされたプラットフォームはなかった。

Linux向けのプログラムについては、30日以内のアップデートを目安とする「2」としており、「Linux」については3段階中もっとも低い「3」に設定している。

(Security NEXT - 2014/03/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
MS、6月の月例パッチをリリース - 脆弱性1件が公開済み、悪用は未確認
【速報】「Adobe Flash Player」が緊急アップデート - すでにゼロデイ攻撃が発生
MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生
「Adobe Flash Player」のアップデートが公開 - 深刻な脆弱性を解消
北朝鮮悪用のFlash脆弱性、広く悪用される状態に - 海外中心に攻撃が拡大、国内でも
4月のMS月例パッチ、「緊急」22件含む脆弱性65件を修正
「Adobe Flash Player」のアップデートが公開 - 深刻な脆弱性3件など修正
「Adobe Flash Player」に2件の深刻な脆弱性 - 悪用は未確認
MS、3月の月例パッチを公開 - 74件の脆弱性を解消