Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe Flash Playerの更新が公開 - 標的型攻撃に用いられているゼロデイ脆弱性を修正

同社は「Windows」「Mac OS X」「Linux」およびブラウザ同梱版に対して脆弱性を解消した「同24.0.0.186」を用意した。「Linux」に関しては「同11.2.202.644」から他OSと同じバージョンへの大幅なアップデートとなる。

適用優先度は、「Linux」向けを除き、いずれも3段階中もっとも高い「1」とし、72時間以内を目安にアップデートを実施するよう同社は推奨。また「Linux」では、任意のタイミングでアップデートするよう求める「3」とレーティングした。

今回同社が修正した脆弱性は以下のとおり。

CVE-2016-7867
CVE-2016-7868
CVE-2016-7869
CVE-2016-7870
CVE-2016-7871
CVE-2016-7872
CVE-2016-7873
CVE-2016-7874
CVE-2016-7875
CVE-2016-7876
CVE-2016-7877
CVE-2016-7878
CVE-2016-7879
CVE-2016-7880
CVE-2016-7881
CVE-2016-7890
CVE-2016-7892

(Security NEXT - 2016/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡