Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Flash Playerに深刻な脆弱性、すでに悪用も - 米時間15日よりアップデートを提供

すでに脆弱性の実証コードが出回っており、不正サイト経由やメールの添付による標的型攻撃が発生しているという。攻撃に用いられているファイルは、「swfファイル」が埋め込まれた「doc」「xls」形式のファイルで、同社はPDFファイルを利用した攻撃は確認していないとしている。

同社では、4月15日に「Flash Player」の最新版を公開する予定。「Google Chrome」向けのアップデータについては、すでに公開を開始している。

「Adobe Acrobat」「Adobe Reader」向けのアップデートについては、4月25日の週にリリースする予定。ただし、Windows版の「Adobe Reader X」については、「Protected Mode」で攻撃を防げるとして6月14日にアップデートを提供するとしている。

(Security NEXT - 2011/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Firefox 140」がリリース - 脆弱性13件を解消
「FortiOS」などFortinet複数製品に脆弱性 - アップデートを
「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
Gitサーバ「Gogs」にRCE脆弱性 - 過去の修正不備に起因
「Chrome 138」を公開 - 11件のセキュリティ修正
「WinRAR」にディレクトリトラバーサルの脆弱性 - 修正版を公開
サーバ管理ツール「Convoy」に深刻な脆弱性 - アップデートがリリース