Flash Playerに脆弱性を発見
Flashの脆弱性は最新版で修正済み、Adobeが調査結果を公表 - Watch Impress
米Adobe Systemsは28日、Flash Playerの脆弱性を悪用する攻撃が発見された問題について、脆弱性は既知のものであり、最新版のバージョン9.0.124.0では影響を受けないとする調査結果を公表した。27日には、Flash Playerの脆弱性を悪用するSWFファイルが発見され、脆弱性はFlash Playerの最新版も影響を受けるとして、SymantecやMcAfeeなどセキュリティベンダー各社が警告。この攻撃は大規模なサイト改竄とも関連があり、既に攻撃を行なうSWFファイルに対して多数のサイトからリンクが張られているとして、注意を呼びかけていた。
Adobeでは28日、Symantecと調査を行なった結果、この脆弱性は既知のものであり、4月8日に公開した最新版のFlash Player(9.0.124.0)で修正済みであることが判明したと説明。ユーザーに対して、最新版へのアップデートを行なうことを強く推奨している。
Symantecも同様に、この問題は当初Flash Playerの最新版にも影響があると思われていたが、分析により既知の脆弱性であることが判明したとして、インターネットセキュリティの現況を示す「ThreatCon」の値をレベル1"Normal"に引き下げた。
McAfeeでは、収集したサンプルについては最新版に影響を与えないようだとしながらも、最新版で犠牲になったという報告もあるとして、引き続き調査を進めるとしている。
上記の通り、Flash Playerの脆弱性を悪用した攻撃があることが明らかになりました。現在の最新版のFlash Playerでは問題が修正済みになっているので、最新版へのアップデートを行うことをお勧めします。
それにめずらしくPOLにもいち早くこの問題の注意喚起が掲載されましたね。良い傾向です。
Flash Playerのアップデートなんて頻繁に行わないでしょうから、古いバージョンのまま使用されている方も多いでしょう。この機会にぜひアップデートをしておきましょう。
アップデートはこちらから
http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&Lang=Japanese&Lang=Japanese
最新のバージョンは 9.0.124.0 です。
ついでにというか、こちらも注意喚起なのですが。
ヴァナモンさんが再度サイト改竄をうけた報告があがっています。
今月27日??? ~ 28日01:42の間に書き換えられた痕跡があるそうです。
現在、一時的にトップページを移動して対策を行っているみたいですが、成果があるのかいまいち不安です。
仮に将来、第3の改竄を受けた場合、閉鎖ということになってしまうんでしょうか。
ソロ活動に便利なサイトですから、できれば閉鎖せずに問題が改善できればいいのですけどね...。





















コメントする