「Adobe Flash Player」に深刻な脆弱性 - アップデートが公開
Adobe Systemsは、「Adobe Flash Player」の深刻な脆弱性を修正するアップデートをリリースした。
NULLポインタ参照の脆弱性「CVE-2020-9746」が明らかとなったもの。HTTP通信において中間者攻撃が行われた場合、アプリケーションがクラッシュし、任意のコードを実行されるおそれがある。同社はデフォルトの通信について、SSL/TLSが利用されると説明している。
同社は、最新版となる「同32.0.0.445」をリリース。適用優先度について、Linux版以外を3段階中2番目にあたる「2」とし、30日以内を目安にアップデートするよう求めている。Linux版については任意のタイミングで更新を求める「3」とした。
なお、「Adobe Flash Player」については、2020年12月31日にサポートの終了が予定されている。
(Security NEXT - 2020/10/14 )
ツイート
PR
関連記事
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正
「Rust」によるWindowsバッチ処理に脆弱性 - アップデートが公開
Juniper Networks、セキュリティアドバイザリ36件を公開 - 「クリティカル」も
「PAN-OS」に関する脆弱性7件を修正 - Palo Alto Networks