「Flash Player」がアップデート、標的型攻撃が発生している脆弱性を修正 - Android版も影響
Adobe Systemsは、深刻な脆弱性を解消する「Adobe Flash Player」のアップデートを公開した。あわせて6件の脆弱性を修正しており、Android版を含む幅広いプラットフォームに影響があるという。
脆弱性の影響を受けるのは、「Windows」や「Mac」「Linux」「Solaris」向けに提供している「同10.3.183.7」と、Android向けに提供している「同10.3.186.6」で、以前のバージョンも含まれる。「Adobe Reader」や「Adobe Acrobat」に含まれるコンポーネント「Authplay.dll」は影響を受けない。
脆弱性が攻撃された場合、システムがクラッシュし、システムの制御を奪われるおそれがある。すでに今回修正された脆弱性「CVE-2011-2444」については、メールで不正なリンクをクリックさせる手口の標的型攻撃で悪用されていることが報告されている。
同社では、最新版としてパソコン向けに「同10.3.183.10」、Android向けに「同10.3.186.7」を公開し、アップデートを呼びかけている。
(Security NEXT - 2011/09/22 )
ツイート
PR
関連記事
「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
