アドビ、「Flash Player」のゼロデイ脆弱性を修正する緊急アップデートを公開

Zack Whittaker (ZDNET.com) 翻訳校正: 編集部

2015-10-19 13:05

 Adobe Systemsが米国時間10月16日、「Adobe Flash Player」に存在したゼロデイ脆弱性を修正するセキュリティアップデートを公開した。これを悪用した「限定的な標的型攻撃」がみられるという。

 この緊急パッチは他の2つの脆弱性も修正する。Adobeは先週、パッチのリリースについて予告していた。

 パッチにより、「Windows」と「OS X」版はバージョン「19.0.0.226」に、Linux版はバージョン「11.2.202.540」にアップデートされる。

 Trend Microの研究者であるPeter Pi氏は16日、ロシアのハッカーがこの脆弱性を使って各国の外務省に攻撃を仕掛けていることをブログで明かした。攻撃では、電子メール中のリンクからエクスプロイトをホスティングするウェブページに被害者を誘導する、スピアフィッシングの手法が用いられているという。ハッカーは最終的に、標的となったマシンでリモートからコードを実行し、システムをコントロールすることが可能だという。

 Pi氏は、脆弱性を届け出たとしてAdobeのウェブページの謝辞にも名前が書かれている。また、Google Project Zeroも脆弱性の報告者として、謝辞に名を連ねている。

 Adobeは、アップデートをただちに適用するようユーザーに呼びかけている。「Google Chrome」「Internet Explorer(IE) 10」「IE 11」「Microsoft Edge」の各ブラウザには、アップデートが自動配信される。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

  2. セキュリティ

    マンガでわかる脆弱性“診断”と脆弱性“管理”の違い--セキュリティ体制の強化に脆弱性管理ツールの活用

  3. セキュリティ

    クラウドセキュリティ管理導入による投資収益率(ROI)は264%--米フォレスター調査レポート

  4. セキュリティ

    Microsoft Copilot for Security--DXをまい進する三井物産が選んだ理由

  5. セキュリティ

    情報セキュリティに対する懸念を解消、「ISMS認証」取得の検討から審査当日までのTo Doリスト

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]