Adobe、攻撃発生中の深刻なFlashゼロデイ脆弱性を修正 - UDを順次公開
Adobe Systemsは、Adobe Flash Playerにおける深刻なゼロデイ脆弱性に対処したセキュリティアップデート「APSB15-18」を提供開始した。当初は「Windows」および「Mac OS X」「ブラウザ同梱版」へ供給し、Linux向けの更新は準備中だという。

アップデートを公開したAdobe Systems
今回のアップデートは、イタリアのセキュリティベンダーであるHacking Teamの情報漏洩により明らかとなった脆弱性に対処したプログラム。7月8日の緊急アップデート「APSB15-16」に続き、2週連続のアップデートとなった。「Windows」「Mac OS X」「Linux」に影響があり、悪用されるとコードを実行され、システムの制御を奪われるおそれがある。
修正対象となった脆弱性は、当初同社が予告したとおり解放済みメモリを参照する脆弱性「CVE-2015-5122」、およびメモリ破壊が生じる脆弱性「CVE-2015-5123」の2件。いずれもコードが公開されており、前者に関しては複数のエクスプロイトキットによる悪用がすでに始まっている。
同社は「Windows」および「Mac OS X」と、「Chrome」や「Internet Explorer」などのブラウザ同梱版として「同18.0.0.209」を提供。最新版を利用できないユーザーに対して「同13.0.0.305」を提供する。「Linux」版は現在準備を進めており、今週中にリリースする予定。
脆弱性の緊急度は、4段階中もっとも高い「クリティカル」。適用優先度は、いずれも72時間以内のアップデートを推奨する3段階中もっとも高い「1」にレーティングしている。
(Security NEXT - 2015/07/15 )
ツイート
関連リンク
PR
関連記事
「Rancher」の一部ロールに権限昇格の脆弱性 - アップデートで修正
「Chrome」にアップデート - 14件のセキュリティ修正を実施
「Apache Tomcat」の脆弱性狙う攻撃に警戒を - 米当局が注意喚起
「VMware Aria Operations」に権限昇格の脆弱性 - 修正パッチがリリース
Go向けウェブアプリフレームワーク「Beego」にXSS脆弱性
Apple、旧スマート端末向けにアップデート - ゼロデイ脆弱性に対応
Apple、「iOS 18.4」「iPadOS 18.4」公開 - 60件以上の脆弱性を解消
「Cisco SLU」脆弱性が攻撃の標的に - 米当局が注意喚起
NetAppのバックアップ管理製品に脆弱性 - CVSSや重要度を下方修正
キヤノン製プリンタドライバに脆弱性 - アップデートを呼びかけ