Adobe、Flashゼロデイ脆弱性に対処した定例外更新をリリース - できる限り早急に更新を
Adobe Systemsは、深刻な脆弱性を修正した「Adobe Flash Player」のセキュリティアップデートを提供開始した。脆弱性はすでに悪用が確認されている。
今回のアップデートは、解放済みメモリへアクセスが行われるいわゆる「Use-After-Free」の脆弱性「CVE-2018-4877」「CVE-2018-4878」を解消するプログラム。

影響を受ける「Adobe Flash Player」のバージョン(表:Adobe Systems)
脆弱性の重要度は、いずれも3段階中もっとも深刻とされる「クリティカル(Critical)」。悪用された場合、リモートよりコードを実行されるおそれがある。
「CVE-2018-4878」に関しては標的型攻撃による悪用が報告されており、北朝鮮の攻撃グループ「TEMP.Reaper」が関与しているとの指摘も出ている。同社では2月5日の週にアップデートを公開するとの事前予告を行っていた。
同社は、各プラットフォーム向けにこれら脆弱性を解消する最新版「同28.0.0.161」をリリース。適用優先度は、「Linux」を除き、いずれも3段階中もっとも高い「1」としており、72時間以内を目安にできる限り早急に適用するよう呼びかけている。
(Security NEXT - 2018/02/07 )
ツイート
関連リンク
PR
関連記事
ホスティング管理ツール「Plesk Obsidian」に脆弱性 - アップデートで修正
「Docker Desktop」に深刻な脆弱性 - コンテナからAPIアクセスのおそれ
「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正
Apple、「Mac」の脆弱性を修正 - 標的型攻撃に悪用か
分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL