「Adobe Flash Player」に深刻な脆弱性 - 定例外アップデートが緊急リリース
Adobe Systemsは、深刻な脆弱性を解消する「Adobe Flash Player」の定例外アップデートを急遽リリースした。前回11月13日にアップデートが公開されたばかりだが、別のあらたな脆弱性に対応したという。
今回のアップデートは、コードの実行が可能となる「型の取り違え」の脆弱性「CVE-2018-15981」を修正したもの。脆弱性に関する詳細な情報が公開されており、重要度を3段階中もっとも高い「1」とレーティングしている。
同社では、米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる11月13日にアップデート「同31.0.0.148」をリリースしたばかりだが、同バージョンや以前のバージョンも、同脆弱性の影響を受けるという。
同社は、「Windows」「macOS」「Linux」およびブラウザ同梱版に対し、最新版となる「同31.0.0.153」を用意。「Linux」を除き、適用優先度を3段階中もっとも高い「1」とし、72時間以内を目安として早急にアップデートを実施するよう呼びかけている。
一方「Linux」に関しては3段階中もっとも低い「3」としており、任意のタイミングによる更新を求めている。

アップデートおよび適用優先度(表:Adobe Systems)
(Security NEXT - 2018/11/21 )
ツイート
関連リンク
PR
関連記事
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「GitLab」に複数脆弱性 - 早急にアップデートを
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを