Adobe、Flashゼロデイ脆弱性に対処した定例外更新をリリース - できる限り早急に更新を
Adobe Systemsは、深刻な脆弱性を修正した「Adobe Flash Player」のセキュリティアップデートを提供開始した。脆弱性はすでに悪用が確認されている。
今回のアップデートは、解放済みメモリへアクセスが行われるいわゆる「Use-After-Free」の脆弱性「CVE-2018-4877」「CVE-2018-4878」を解消するプログラム。

影響を受ける「Adobe Flash Player」のバージョン(表:Adobe Systems)
脆弱性の重要度は、いずれも3段階中もっとも深刻とされる「クリティカル(Critical)」。悪用された場合、リモートよりコードを実行されるおそれがある。
「CVE-2018-4878」に関しては標的型攻撃による悪用が報告されており、北朝鮮の攻撃グループ「TEMP.Reaper」が関与しているとの指摘も出ている。同社では2月5日の週にアップデートを公開するとの事前予告を行っていた。
同社は、各プラットフォーム向けにこれら脆弱性を解消する最新版「同28.0.0.161」をリリース。適用優先度は、「Linux」を除き、いずれも3段階中もっとも高い「1」としており、72時間以内を目安にできる限り早急に適用するよう呼びかけている。
(Security NEXT - 2018/02/07 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
