Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、「Flash Player」の脆弱性対策を呼びかけ - DB登録された約半数が深刻な脆弱性

情報処理推進機構(IPA)は、「Adobe Flash Player」に関する脆弱性対策情報の公開件数が増加しているとして注意を呼びかけている。

同機構によれば、2007年4月より運営している脆弱性データベース「JVN iPedia」へ収録された「Adobe Flash Player」の脆弱性情報は182件。そのうち約半数以上にあたる95件が、ウェブページを閲覧しただけでマルウェアへ感染したり、データが変更されるなど、深刻度が高い脆弱性だったという。

同データベースへの登録件数は年々増加しており、CVSSによる評価で3段階中もっとも深刻な「レベルIII」が73%と大半を占めた。次に深刻な「レベルII(12%)」をあわせると85%に上っている。セキュリティ更新プログラムの提供についても、2011年第2四半期は4件と従来から倍のペースで実施されている。

同機構では、利用しているプログラムが最新であるか確認できる「MyJVN バージョンチェッカ」を提供しており、適切なバージョンアップを実施するよう注意を呼びかけている。

(Security NEXT - 2011/07/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も