Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Shockwave Player」のアップデートが公開 - 悪用は未確認

Adobe Systemsは、「Adobe Shockwave Player」の重要な脆弱性を解消するアップデートを公開した。

Windows向けに提供されている「Adobe Shockwave Player」に、権限が昇格する脆弱性「CVE-2017-2983」が含まれていることが判明したもの。脆弱性の悪用は確認されていない。

同社は、脆弱性を解消した「同12.2.8.198」をリリースした。適用優先度は、30日以内のアップデートを目安とする3段階中2番目の「2」とレーティングしている。

(Security NEXT - 2017/03/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、4月の月例アップデートを公開 - CVSS基本値「9.9」のRCE脆弱性も
スマホアプリ「ぐるなび」に脆弱性 - 任意サイトへの誘導に悪用されるおそれ
「Chrome 89.0.4389.128」で脆弱性2件を修正 - いずれもエクスプロイトの報告あり
「Adobe Bridge」や「Photoshop」など複数Adobe製品に深刻な脆弱性
MS、月例セキュリティ更新で脆弱性108件に対応 - 一部でゼロデイ攻撃も
NEC製ルータ「Atermシリーズ」の複数製品に脆弱性
「Okta Access Gateway」にコマンドインジェクションの脆弱性
「Cisco SD-WAN vManage」に深刻な脆弱性 - アップデートが公開
一部シスコ製小規模向けVPNルータに深刻なRCE脆弱性
制御システム監視制御ソフト「ScadaBR」に脆弱性