Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Flashの緊急更新、Linux向けにも供給開始 - Adobe

Adobe Systemsは、「Adobe Flash Player」に複数の深刻な脆弱性が見つかった問題で、後日公開するとしていたLinux向けアップデートを提供開始した。

20150717_as_001.jpg
Linux版についても更新を公開したAdobe Systems

今回のアップデートは、イタリアのセキュリティベンダーであるHacking Teamの情報漏洩により明らかとなった脆弱性CVE-2015-5122」「CVE-2015-5123」の2件に対応するもの。いずれもコードが公開されている。

米国時間7月14日より「Windows」および「Mac OS X」のほか、Linuxを含む「ブラウザ同梱版」については、アップデートの提供を開始していたが、Linux向けプログラムについては後日公開するとしていた。

Adobe Systemsでは、Linux向けの新版として「同11.2.202.491」を用意。脆弱性の緊急度は、4段階中もっとも高い「クリティカル」。

その一方で、適用優先度に関しては、3段階中もっとも高い「1」とした「Windows」「Mac OS X」に対し、Linux版では、従来より攻撃対象となっていないとし、管理者の判断に委ねるもっとも低い「3」とレーティングした。

(Security NEXT - 2015/07/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正
「Firefox 125.0.1」をリリース、脆弱性15件を修正
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
Oracle、「Java SE」に関する脆弱性13件を修正
Oracle、四半期定例パッチを公開 - のべ441件の脆弱性に対応