Adobe Flash Player の脆弱性 (APSB18-08) に関する注意喚起
Adobe Flash Player の脆弱性 (APSB18-08) に関する注意喚起
Adobe Flash Playerの脆弱性対策バージョンが公開されました。
Adobe Flash Player の脆弱性 (APSB18-08) に関する注意喚起
https://www.jpcert.or.jp/at/2018/at180010.html
I. 概要
アドビから Adobe Flash Player に関する脆弱性の情報 (APSB18-08) が公開
されました。脆弱性を悪用したコンテンツをユーザが開いた場合、リモートか
らの攻撃によって、任意のコードが実行される恐れがあります。脆弱性の詳細
については、アドビの情報を確認してください。
対象となる製品とバージョンは次のとおりです。
Adobe Flash Player を次の最新のバージョンに更新してください。
配布元からの情報に注意してください。なお、次のブラウザについては、
Adobe Flash Player が同梱されています。
の Adobe Flash Player が更新プログラムとして提供されます。Google
Chrome は、Google Chrome のアップデート時に、Adobe Flash Player が更新
されます。詳細は、次の情報を参照してください。
Office のように、Internet Explorer 用にインストールされている
Adobe Flash Player を使用するソフトウエアがありますので、Internet
Explorer 用の Adobe Flash Player も更新してください。
IV. 回避策
アップデートを適用するまでの間は、脆弱性の影響を軽減するため、次に記載
する回避策を参考に、ブラウザ上で Flash を無効にしたり、Flash の表示を
制限することも検討してください。
なお、回避策を適用することで、一部アプリケーションが動作しなくなるなど
の不具合が発生する可能性があります。
回避策の適用については、十分に影響範囲を考慮の上、行ってください。
Adobe Flash Player の脆弱性 (APSB18-08) に関する注意喚起
https://www.jpcert.or.jp/at/2018/at180010.html
I. 概要
アドビから Adobe Flash Player に関する脆弱性の情報 (APSB18-08) が公開
されました。脆弱性を悪用したコンテンツをユーザが開いた場合、リモートか
らの攻撃によって、任意のコードが実行される恐れがあります。脆弱性の詳細
については、アドビの情報を確認してください。
アドビシステムズ株式会社
Security updates available for Flash Player | APSB18-08
https://helpx.adobe.com/security/products/flash-player/apsb18-08.html
II. 対象対象となる製品とバージョンは次のとおりです。
- Adobe Flash Player Desktop Runtime (29.0.0.113) およびそれ以前
(Windows, Macintosh および Linux)
- Adobe Flash Player for Google Chrome (29.0.0.113) およびそれ以前
(Windows, Macintosh, Linux および Chrome OS)
- Adobe Flash Player for Microsoft Edge and Internet Explorer 11 (29.0.0.113) およびそれ以前
(Windows 10 および Windows 8.1)
お使いの Adobe Flash Player のバージョンは、次のページで確認できます。Flash Player ヘルプ
https://helpx.adobe.com/jp/flash-player.html
III. 対策Adobe Flash Player を次の最新のバージョンに更新してください。
- Adobe Flash Player Desktop Runtime (29.0.0.140)
(Windows, Macintosh および Linux)
- Adobe Flash Player for Google Chrome (29.0.0.140)
(Windows, Macintosh, Linux および Chrome OS)
- Adobe Flash Player for Microsoft Edge and Internet Explorer 11 (29.0.0.140)
(Windows 10 および Windows 8.1)
Adobe Flash Player ダウンロードセンター
https://get.adobe.com/jp/flashplayer/
ブラウザに同梱されているなど、アドビ以外の配布元より提供される場合には、配布元からの情報に注意してください。なお、次のブラウザについては、
Adobe Flash Player が同梱されています。
- Internet Explorer 11 (Windows 10 および Windows 8.1)
- Microsoft Edge (Windows 10)
- Google Chrome
Internet Explorer 11 や Microsoft Edge では、Windows Update などで最新の Adobe Flash Player が更新プログラムとして提供されます。Google
Chrome は、Google Chrome のアップデート時に、Adobe Flash Player が更新
されます。詳細は、次の情報を参照してください。
ADV180007 | 2018 年 4 月の Adobe Flash のセキュリティ更新プログラム
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/ADV180007
※ Internet Explorer 以外のブラウザを使用している場合でも、MicrosoftOffice のように、Internet Explorer 用にインストールされている
Adobe Flash Player を使用するソフトウエアがありますので、Internet
Explorer 用の Adobe Flash Player も更新してください。
IV. 回避策
アップデートを適用するまでの間は、脆弱性の影響を軽減するため、次に記載
する回避策を参考に、ブラウザ上で Flash を無効にしたり、Flash の表示を
制限することも検討してください。
なお、回避策を適用することで、一部アプリケーションが動作しなくなるなど
の不具合が発生する可能性があります。
回避策の適用については、十分に影響範囲を考慮の上、行ってください。
- 信頼できない Flash コンテンツを表示しない
ブラウザ上で Flash を無効にしてください。または Click-to-Play 機能
を有効にしてください。
- Internet Explorer の「インターネット オプション」からセキュリティ
タブを開き、インターネットゾーンおよびローカルイントラネットゾーン
のセキュリティのレベルを「高」に設定してください。
V. 参考情報アドビシステムズ株式会社
Security updates available for Flash Player | APSB18-08
https://helpx.adobe.com/security/products/flash-player/apsb18-08.html
マイクロソフト株式会社
Microsoft Edge における Flash Player の有効・無効
https://answers.microsoft.com/ja-jp/windows/wiki/apps_windows_10-msedge/microsoft-edge/248bf728-44f4-4b4a-ae50-8b66ee7a96ca
マイクロソフト株式会社
ADV180007 | 2018 年 4 月の Adobe Flash のセキュリティ更新プログラム
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/ADV180007
コメント
コメントを投稿