IPA、「Flash Player」の脆弱性対策を呼びかけ - DB登録された約半数が深刻な脆弱性
情報処理推進機構(IPA)は、「Adobe Flash Player」に関する脆弱性対策情報の公開件数が増加しているとして注意を呼びかけている。
同機構によれば、2007年4月より運営している脆弱性データベース「JVN iPedia」へ収録された「Adobe Flash Player」の脆弱性情報は182件。そのうち約半数以上にあたる95件が、ウェブページを閲覧しただけでマルウェアへ感染したり、データが変更されるなど、深刻度が高い脆弱性だったという。
同データベースへの登録件数は年々増加しており、CVSSによる評価で3段階中もっとも深刻な「レベルIII」が73%と大半を占めた。次に深刻な「レベルII(12%)」をあわせると85%に上っている。セキュリティ更新プログラムの提供についても、2011年第2四半期は4件と従来から倍のペースで実施されている。
同機構では、利用しているプログラムが最新であるか確認できる「MyJVN バージョンチェッカ」を提供しており、適切なバージョンアップを実施するよう注意を呼びかけている。
(Security NEXT - 2011/07/27 )
ツイート
関連リンク
PR
関連記事
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
