japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2009年11月5日 10:50

Adobe が『Shockwave Player』の深刻な脆弱性5件を修正

『Adobe Shockwave Player』のユーザーは早急に更新すべきだ。

Adobe Systems は3日、Shockwave Player のセキュリティ更新を行ない、深刻な脆弱性5件に対応した。今回修正した脆弱性は、『Adobe Shockwave Player 11.5.1.601』以前のバージョンに影響する。更新版は『Adobe Shockwave Player 11.5.2.602』だ。

「これらの脆弱性を攻撃者が悪用すると、影響を受けるシステムにおいて悪意のあるコード実行のおそれがある」と Adobe はセキュリティ勧告のなかで述べている。

修正した脆弱性のうち、2件は無効なポインタの問題に関するもので、任意コード実行に繋がりかねない。

また別の脆弱性2件も、任意コード実行に繋がるおそれがあるものだ。1つは無効なインデックスに起因し、もう1つは無効な文字列長に起因する。

ほかに、境界条件に関する脆弱性も修正した。こちららはサービス不能化 (DoS) 攻撃に繋がりかねない問題だ。

Shockwave Player のセキュリティ更新は、今回の Shockwave Player 11.5.2.602 で今年3回目となる。

6月にはバージョン 11.5.0.600 をリリースし、ゼロデイ攻撃に繋がる深刻な脆弱性を修正した。続いて7月にリリースしたバージョン 11.5.1.601 は、Microsoft が同時期に行なった『Active Template Library』(ATL) の脆弱性修正に関連するものだった。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
厳選した九州のお野菜とお米をお届け
厳選した九州のお野菜とお米をお届け 野菜の木では、老舗料亭 沙羅の木が厳選した九州のお野菜とお米をお届けします。 毎週、隔週での定期のご購入も可能です。 入会費、年会費、送料、荷造手数料は無料です。
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.