japan.internet.com
テクノロジー2009年2月28日 11:10
文字サイズ文字サイズ小文字サイズ中文字サイズ大

『Flash Player』、修正パッチ提供もさらなる脆弱性の懸念

この記事のURLhttp://japan.internet.com/webtech/20090228/12.html
著者:Richard Adhikari
海外internet.com発の記事
Adobe Systems の『Flash』アプリケーションは、リッチ マルチメディア アプリケーションの作成や閲覧にとても便利な一方、攻撃者に悪用される危険性が非常に高いため、セキュリティ研究者がもっとも懸念しているアプリケーションの1つに数えられている。Adobe は2月下旬、また1つ新たな脆弱性を発見し、パッチをリリースしたばかりということもあり、Flash は現在、さらに厳しい監視の下に置かれている。

IBM が2006年に買収した Internet Security Systems (ISS) の研究開発チーム X-Force で、危機対応担当マネージャを務める Holly Stewart 氏は取材に対し、Eメールで次のように回答を寄せた。「われわれは、Adobe Flash の脆弱性に関する調査に膨大な時間を費やしている。なぜなら、問題が改善されるよりも前に、悪化すると見ているからだ」

Stewart 氏によれば、2008年末の時点で、すべての悪意あるリンクのうち15%は、マルウェアが仕組まれた Flash 動画に対するものだったという。同氏はさらに、ほとんどのユーザーは Adobe アプリケーション向けのセキュリティ修正パッチを提供開始直後に適用しないため、依然として Flash の脆弱性による犠牲者となり続けていると付け加えた。

新たに見つかった脆弱性について Adobe は、24日にセキュリティ情報を開示し、修正パッチ『APSB09-01』を提供している。これによると、攻撃者がこの脆弱性を悪用することにより、バッファ オーバーフローを通じてシステムを乗っ取られる可能性があるという。同脆弱性の影響を受けるのは、『Flash Player 10.0.12.36』およびそれ以前のバージョンとされている。

同セキュリティ情報では、攻撃者がこの脆弱性を悪用するには、ユーザーが事前に悪意ある『Shockwave Flash (SWF)』ファイルを Flash Player にロードしておく必要があると説明している。SWF ファイルには、アニメーションやさまざまな機能のアプレットを含めることができる。

今回提供された修正パッチは、他の潜在的攻撃に関する問題も解決する。その1つは、サービス不能化 (DoS) 攻撃につながる可能性がある脆弱性だ。また、『Linux』オペレーティング システム (OS) だけに関するものだが、特権昇格問題を引き起こす可能性がある脆弱性も含まれる。これは、攻撃者がシステムに侵入後、さらに高度な権限を獲得することができてしまうというものだ。

その他の2つの問題は、クリックジャック攻撃に関するものだ。その1つは、『Windows』OS だけに影響を及ぼす脆弱性だが、もう1つの問題は、Flash Player 自体に影響する脆弱性だと、Adobe のセキュリティ情報には記載されている。
japan.internet.comのウエブサイトの内容は全て、国際法、日本国内法の定める著作権法並びに商標法の規定によって保護されており、その知的財産権、著作権、商標の所有者はインターネットコム株式会社、インターネットコム株式会社の関連会社または第三者にあたる権利者となっています。
本サイトの全てのコンテンツ、テキスト、グラフィック、写真、表、グラフ、音声、動画などに関して、その一部または全部を、japan.internet.comの許諾なしに、変更、複製、再出版、アップロード、掲示、転送、配布、さらには、社内LAN、メーリングリストなどにおいて共有することはできません。
ただし、コンテンツの著作権又は所有権情報を変更あるいは削除せず、利用者自身の個人的かつ非商業的な利用目的に限ってのみ、本サイトのコンテンツをプリント、ダウンロードすることは認められています。

Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.