Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe Flash Playerにゼロデイ攻撃が発生 - 2月5日の週に修正予定

「Adobe Flash Player」に深刻な脆弱性が含まれていることが明らかになった。ゼロデイ攻撃が発生しており、Adobe Systemsでは、2月5日の週にアップデートをリリースしたい考えだ。

20180202_as_001.jpg
2月5日の週にアップデートの公開を計画しているAdobe Systems

今回明らかとなった脆弱性「CVE-2018-4878」は、「同28.0.0.137」および以前のバージョンに存在。

解放後のメモリへアクセスするいわゆる「Use-after-free」の脆弱性で、リモートよりコードを実行され、システムの制御を奪われるおそれがある。

すでに同社では、Windowsを対象とした標的型攻撃で悪用されているとの報告を受けている。

確認されている攻撃は「限定的」としているが、Officeドキュメントに悪意ある「Flashコンテンツ」を埋め込まれ、メールで送信されていたという。

今回の問題を受け、同社では2月5日の週に同脆弱性を修正するアップデートをリリースできるよう準備を進めている。また「swfコンテンツ」の再生前にプロンプトを表示させたり、Officeが備える「保護ビュー」を活用するなど、緩和策の実施を呼びかけている。

(Security NEXT - 2018/02/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS月例更新がリリース、脆弱性74件を修正 - 一部でゼロデイ攻撃も
「Chrome」ゼロデイ脆弱性、水飲み場攻撃「WizardOpium作戦」に悪用
「Chrome」に2件の脆弱性、アップデート公開 - ゼロデイ攻撃も確認
「Adobe Acrobat」「Adobe Reader」の定例外更新 - まもなく公開予定
「Webmin」のソースコード改ざんで脆弱性、攻撃コード公開 - アクセス増加の観測も
「IE」ゼロデイ脆弱性へ対処する定例外更新を再リリース - 不具合判明受け
「IE」にゼロデイ攻撃が発生 - 定例外の修正パッチが公開
「LINE」にプロフ画像変更される脆弱性 - ゼロデイ攻撃被害も、利用者に確認呼びかけ
Windowsタスクスケジューラにゼロデイ脆弱性 - 悪用に警戒を
ゼロデイ攻撃への悪用目立つ「権限昇格の脆弱性」