IPA、「Flash Player」の脆弱性対策を呼びかけ - DB登録された約半数が深刻な脆弱性
情報処理推進機構(IPA)は、「Adobe Flash Player」に関する脆弱性対策情報の公開件数が増加しているとして注意を呼びかけている。
同機構によれば、2007年4月より運営している脆弱性データベース「JVN iPedia」へ収録された「Adobe Flash Player」の脆弱性情報は182件。そのうち約半数以上にあたる95件が、ウェブページを閲覧しただけでマルウェアへ感染したり、データが変更されるなど、深刻度が高い脆弱性だったという。
同データベースへの登録件数は年々増加しており、CVSSによる評価で3段階中もっとも深刻な「レベルIII」が73%と大半を占めた。次に深刻な「レベルII(12%)」をあわせると85%に上っている。セキュリティ更新プログラムの提供についても、2011年第2四半期は4件と従来から倍のペースで実施されている。
同機構では、利用しているプログラムが最新であるか確認できる「MyJVN バージョンチェッカ」を提供しており、適切なバージョンアップを実施するよう注意を呼びかけている。
(Security NEXT - 2011/07/27 )
ツイート
関連リンク
PR
関連記事
米当局、脆弱性6件を悪用カタログに追加
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Firefox 150」を公開 - 41件の脆弱性を修正
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
