Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Flash Playerにゼロデイ攻撃 - Adobeが更新を準備中

Adobe Systemsは、Adobe Flash Playerにゼロデイ脆弱性「CVE-2016-4117」が存在することを明らかにした。修正に向けて準備を進めている。

20160511_as_001.jpg
アップデートの準備を進めているAdobe Systems

問題の脆弱性「CVE-2016-4117」は、悪用することでシステムの制御を奪うことが可能となる脆弱性。「Windows」「Mac OS X」「Linux」「Chrome OS」が影響を受ける。

脆弱性は、「Adobe Flash Player 21.0.0.226」および以前のバージョンに存在。すでに脆弱性を悪用した攻撃が発生しているとの報告を受けているという。

同社では、同脆弱性を毎月定期的に公開しているセキュリティアップデートで修正できるよう作業を進めており、早ければ5月12日に公開したいとしている。

(Security NEXT - 2016/05/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MS月例パッチが公開、脆弱性35件を修正 - 一部ですでに悪用も
「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用
MS月例更新がリリース、脆弱性74件を修正 - 一部でゼロデイ攻撃も
「Chrome」ゼロデイ脆弱性、水飲み場攻撃「WizardOpium作戦」に悪用
「Chrome」に2件の脆弱性、アップデート公開 - ゼロデイ攻撃も確認
「vBulletin」狙った改ざん攻撃 - 他攻撃者のコード実行は制限
「変なホテル」の客室ロボに脆弱性 - SNS投稿で明らかに
「Adobe Acrobat」「Adobe Reader」の定例外更新 - まもなく公開予定
「vBulletin」に複数脆弱性、パッチが公開 - 前回より2週間弱で
「Webmin」のソースコード改ざんで脆弱性、攻撃コード公開 - アクセス増加の観測も