Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Shockwave Player」に深刻な脆弱性

Adobe Systemsは、深刻な脆弱性を解消する「Adobe Shockwave Player」のアップデートを公開した。

「同12.1.9.160」や以前のバージョンにメモリ破壊が生じる脆弱性「CVE-2015-6680」「CVE-2015-6681」が含まれていることが判明したもの。悪用された場合、コードを実行され、端末の制御を奪われるおそれがある。

Windows版に影響があり、同社では脆弱性を修正した「同12.2.0.162」を用意。適用優先度は、72時間以内のアップデートを推奨する3段階中もっとも高い「1」にレーティングしている。

(Security NEXT - 2015/09/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 71.0.3578.98」がリリース、UAFの脆弱性を解消
11月のMS月例パッチ修正された脆弱性、中東のゼロデイ攻撃で悪用済み
DB管理ツール「phpMyAdmin」に深刻な脆弱性 - 修正版が公開
「Firefox 64」がリリース - 深刻な脆弱性などを修正
MS、2018年最後の月例セキュリティ更新 - 一部脆弱性でゼロデイ攻撃も
「Adobe Acrobat/Reader」、脆弱性87件に対処 - 当初予定より高い重要度
「Amazon FreeRTOS」の複数脆弱性、詳細公表される - コード実行やDoSのおそれ
モバイルアプリの脆弱性診断サービス - インテック
IoT向け組込OS「AWS FreeRTOS」に複数脆弱性 - コード実行のおそれ
「Symfony」のフォームコンポーネントに脆弱性 - アップデートがリリース