アドビ、「Flash Player」にセキュリティアップデート--52件の脆弱性を修正

Charlie Osborne (ZDNET.com) 翻訳校正: 編集部

2016-07-14 11:38

 Adobe Systemsが 「Adobe Flash Player」の多数の深刻な脆弱性を修正する最新のセキュリティアップデートを公開した。それらの脆弱性の多くは、悪用されると、リモートコード実行が可能になるおそれがある。

 Adobeが米国時間7月12日に公開したセキュリティアドバイザリでは、Flash Playerの計52件の脆弱性が明らかにされた。同社によると、それらの脆弱性を突かれると、「影響を受けるシステムが攻撃者に乗っ取られてしまう可能性がある」という。

 今回のアップデートにはWindows、Mac、Linux、Chrome OS、さらにGoogle Chrome、Microsoft Edge、Internet Explorer 11を対象とするFlash Playerのセキュリティフィックスが含まれる。

 今回のパッチアップデートには、リモートコード実行が可能になるおそれのある33件のメモリ破壊脆弱性のフィックス、さらにメモリリーク脆弱性とヒープバッファオーバーフロー脆弱性のフィックスが含まれる。

 さらに、解放済みメモリ使用の脆弱性10件、入力の混乱の脆弱性3件、スタック破損の脆弱性2件も修正された。これらすべての脆弱性は、リモートコード実行攻撃に悪用されるおそれがある。

 情報漏洩につながるおそれのある競合状態の脆弱性や、同様にデータ漏洩につながるおそれのあるセキュリティ迂回の脆弱性も修正された。

 また、「Adobe Acrobat」と「Adobe Reader」で発見された30件の脆弱性を修正するアップデートも公開された。それらの脆弱性の多くは、重大と評価されている。整数オーバーフローの脆弱性、解放後使用(UAF)の脆弱性、メモリ破壊の脆弱性が解決された。

 「Adobe XMP Toolkit for Java」の1件のセキュリティ脆弱性も修正された。この脆弱性を悪用されると、情報漏洩のおそれがある。

 Adobeによると、幸いなことに、これらの脆弱性を悪用する攻撃は1件も確認されていないという。

 Adobeは今回修正された脆弱性の発見に貢献したとして、Trend MicroのZero Day InitiativeやCOSIG、TencentのXuanwu LAB、Clarified Securityなどの企業および組織の研究者に謝辞を述べている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    AIサイバー攻撃の増加でフォーティネットが提言、高いセキュリティ意識を実現するトレーニングの重要性

  2. セキュリティ

    最も警戒すべきセキュリティ脅威「ランサムウェア」対策として知っておくべきこと

  3. 運用管理

    メールアラートは廃止すべき時が来た! IT運用担当者がゆとりを取り戻す5つの方法

  4. セキュリティ

    「どこから手を付ければよいかわからない」が約半数--セキュリティ運用の自動化導入に向けた実践ガイド

  5. セキュリティ

    クラウド資産を守るための最新の施策、クラウドストライクが提示するチェックリスト

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]