Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flash Player」の更新が公開 - ゼロデイ脆弱性「CVE-2016-1019」など24件を修正

Adobe Systemsは、「Adobe Flash Player」のセキュリティアップデート「APSB16-10」をリリースし、Windowsにおいてゼロデイ攻撃が確認されている脆弱性を含む24件の脆弱性に対応した。

20160408_as_001.jpg
24件にわたる修正を行ったAdobe

今回のアップデートでは、すでに悪用が確認されている「型の取り違え」の脆弱性「CVE-2016-1019」をはじめ、解放後メモリへのアクセス、メモリ破壊、スタックオーバーフロー、セキュリティ機能のバイパスなど、あわせて24件の脆弱性を解消した。

同社は「Windows」「Mac OS X」およびブラウザ同梱版に対し、脆弱性を解消した「同21.0.0.213」を提供。また最新版を利用できないユーザーに対しては「同18.0.0.343」、「Linux」向けに「同11.2.202.616」を公開した。

適用優先度は、「Windows」「Mac OS X」およびブラウザ同梱版については、3段階中もっとも高い「1」とし、72時間以内に更新するよう推奨。また「Linux」についてはもっとも低い「3」にレーティングしている。

今回修正された脆弱性は以下のとおり。

CVE-2016-1006
CVE-2016-1011
CVE-2016-1012
CVE-2016-1013
CVE-2016-1014
CVE-2016-1015
CVE-2016-1016
CVE-2016-1017
CVE-2016-1018
CVE-2016-1019
CVE-2016-1020
CVE-2016-1021
CVE-2016-1022
CVE-2016-1023
CVE-2016-1024
CVE-2016-1025
CVE-2016-1026
CVE-2016-1027
CVE-2016-1028
CVE-2016-1029
CVE-2016-1030
CVE-2016-1031
CVE-2016-1032
CVE-2016-1033

(Security NEXT - 2016/04/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性「Zerologon」の悪用確認 - 侵害封じ込めが困難に、影響多大のため早急に対策を
Windows向けの旧版「ウイルスバスタークラウド」に複数脆弱性
深刻な脆弱性「Zerologon」、「Samba」にも影響 - 設定確認を
セキュリティ修正10件含む「Chrome 85.0.4183.121」がリリース
8月修正「Windows Server」の脆弱性狙う悪用コードが公開 - 米政府警告
「Firefox 81」が公開、複数脆弱性を修正 - 延長サポート版も更新
CMSの「Drupal」に複数の脆弱性 - アップデートがリリース
WP向けプラグイン「File Manager」脆弱性、国内でも悪用被害
MS、「Office for Mac」向けに定例外アップデート
「Adobe Media Encoder」に3件の脆弱性 - アップデートが公開