HOME情報セキュリティ緊急対策情報Adobe Flash Player および Flash を扱う製品の脆弱性について

本文を印刷する

情報セキュリティ

Adobe Flash Player および Flash を扱う製品の脆弱性について

第10-39-196-2号

最終更新日:2010年10月 6日

※追記すべき情報がある場合には、その都度このページを更新する予定です。

概要

アドビシステムズ社の Flash Player に、ウェブを閲覧することで任意のコード(命令)を実行される脆弱性 (APSA10-03) が存在します。

攻撃者が、当該脆弱性を悪用して巧妙に細工した Flashファイル(*1) を、ウェブに掲載したり、電子メールで送りつけることにより、そのウェブやメールを見た一般ユーザのパソコンにおいて、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御される可能性があります。
また、この脆弱性を悪用した攻撃が既に確認されているため、至急、修正プログラムを適用して下さい。

なお、当該脆弱性の影響を受ける、アドビシステムズ社のAdobe Reader と Acrobat の修正プログラムは、10月6日に公開されました。

注(*1) 動画やアニメーションのデータファイル

対象

     次の製品が対象です。

  • Adobe Flash Player 10.1.82.76 以前のバージョン
      Windows版、Mac OS版、Linux版およびSolaris版
  • Adobe Flash Player 9.0.280 以前のバージョン
      Windows版、Mac OS版、Linux版およびSolaris版
  • Adobe Flash Player 10.1.92.10
      Android版

  • Adobe Reader 9.3.4 以前のバージョン (9.x 系)
      Windows版、Mac OS版およびLinux版
  • Acrobat 9.3.4 以前のバージョン (9.x 系)
      Windows版およびMac OS版

  • Adobe AIR 2.0.3 以前のバージョン
      Windows版、Mac OS版およびLinux版
  • Google Chrome 6.0.472.59 以前のバージョン
      Windows版、Mac OS版およびLinux版

対策

1. 脆弱性の解消 - 修正プログラムの適用 -

アドビシステムズ社から提供されている修正プログラムを適用して下さい。

  • Flash Player のバージョンを確認

    次の URL にアクセスし、Flash Player のインストールの有無とバージョンを確認する。
    http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm


    Windows, Mac OS, Linux, Solaris版のFlash Playerが 10.1.85.3 または 9.0.283 より古い場合は、アップデートが必要です。
    Android版のFlash Playerが 10.1.92.10の場合は、アップデートが必要です。
    なお、複数のブラウザ(*2)を利用している場合は、各ブラウザ毎に、Flash Player のバージョンを確認してください。

    注(*2) ウェブを閲覧するプログラム。Internet Explorer, Firefox, Mozilla, Netscape, Opera, Safari, Google Chrome など


  • Flash Player のアップデート方法

    次の URL にアクセスし、Flash Player の最新版をインストールする。
      (Flash Player 10.x 系 または 9.x 系 の最新版になります)
    http://get.adobe.com/jp/flashplayer/


  • Flash Player 9.x のアップデート方法

    なんらかの事情で Flash Player 10.x 系へアップデートしたくない場合、次の URL を参考に、 Flash Player 9.x 系の最新版をインストールする。
    http://www.adobe.com/support/flashplayer/downloads.html#fp9


  • Adobe AIR のアップデート方法

    次の URL にアクセスし、Adobe AIR の最新版をインストールする。
    http://get.adobe.com/jp/air/


  • Google Chrome のアップデート方法

    Google Chrome は、Flash Player の機構を統合しており、Adobe Flash Player 単独でのアップデートはできない。次の URL を参考に、 Google Chrome を最新版にアップデートする。
    http://www.google.co.jp/support/chrome/bin/answer.py?hl=jp&answer=95414


参考情報

更新履歴

2010年10月 6日 Adobe Reader, Acrobat, Adobe AIR に関する情報を追記
2010年 9月21日 Google Chrome に関する情報を追記
2010年 9月21日 掲載