HOME情報セキュリティ脆弱性対策情報Adobe Flash Player の脆弱性(APSB10-26)について

本文を印刷する

情報セキュリティ

Adobe Flash Player の脆弱性(APSB10-26)について

第10-42-200-1号

最終更新日:2010年11月10日

※追記すべき情報がある場合には、その都度このページを更新する予定です。

概要

アドビシステムズ社の Flash Player に、ウェブを閲覧することで任意のコード(命令)を実行される脆弱性 (APSA10-05) が存在します。

攻撃者が、当該脆弱性を悪用して巧妙に細工した Flashファイル(*1) を、ウェブに掲載したり、電子メールで送りつけることにより、そのウェブやメールを見た一般ユーザのパソコンにおいて、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御される可能性があります。
また、この脆弱性を悪用した攻撃が既に確認されているため、至急、修正プログラムを適用して下さい。

注(*1) 動画やアニメーションのデータファイル

対象

     次の製品が対象です。

  • Adobe Flash Player 10.1.85.3 以前のバージョン
      Windows版、Mac OS版、Linux版およびSolaris版
  • Adobe Flash Player 9.0.283 以前のバージョン
      Windows版、Mac OS版、Linux版およびSolaris版
  • Adobe Flash Player 10.1.95.1 以前のバージョン
      Android版
  • Google Chrome 7.0.517.41 以前のバージョン
      Windows版、Mac OS版およびLinux版

対策

1. 脆弱性の解消 - 修正プログラムの適用 -

アドビシステムズ社から提供されている修正プログラムを適用して下さい。

  • Flash Player のバージョンを確認

    次の URL にアクセスし、Flash Player のインストールの有無とバージョンを確認する。
    http://www.adobe.com/jp/software/flash/about/


    Windows, Mac OS, Linux, Solaris、Android版のFlash Playerが 10.1.102.64 または 9.0.289 より古い場合は、アップデートが必要です。
    なお、一つのOSにおいて複数のブラウザ(*2)で、それぞれFlash Playerを利用している場合は、各ブラウザ毎に、Flash Player のバージョンを確認してください。

    注(*2) ウェブを閲覧するプログラム。Internet Explorer, Firefox, Mozilla, Netscape, Opera, Safari, Google Chrome など


  • Flash Player のアップデート方法

    次の URL にアクセスし、Flash Player の最新版をインストールする。
      (Flash Player 10.x 系 または 9.x 系 の最新版になります)
    http://get.adobe.com/jp/flashplayer/


  • Flash Player 9.x のアップデート方法

    なんらかの事情で Flash Player 10.x 系へアップデートしたくない場合、次の URL を参考に、 Flash Player 9.x 系の最新版をインストールする。
    http://www.adobe.com/support/flashplayer/downloads.html#fp9


  • Google Chrome のアップデート方法

    Google Chrome は、Flash Player の機構を統合しており、Adobe Flash Player 単独でのアップデートはできない。次の URL を参考に、 Google Chrome を最新版にアップデートする。
    http://www.google.co.jp/support/chrome/bin/answer.py?hl=jp&answer=95414


参考情報

更新履歴

2010年11月10日 Android版提供情報修正、CVE番号1件訂正
2010年11月 5日 掲載