HOME情報セキュリティ更新:Adobe Flash Player の脆弱性対策について(APSA16-01)(APSB16-10)(CVE-2016-1019等)

本文を印刷する

情報セキュリティ

更新:Adobe Flash Player の脆弱性対策について(APSA16-01)(APSB16-10)(CVE-2016-1019等)

最終更新日:2016年4月8日

※追記すべき情報がある場合には、その都度このページを更新する予定です。

MyJVNバージョンチェッカによる最新バージョン利用の簡易チェックが行えます。こちらからご利用ください。
動作環境にJREを使用しない「MyJVNバージョンチェッカ for .NET」も利用可能です。

概要

アドビシステムズ社の Adobe Flash Player に、ウェブを閲覧することで DoS 攻撃や任意のコード(命令)を実行される可能性がある脆弱性(APSA16-01 および APSB16-10)が存在します。

これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンが制御されたりして、様々な被害が発生する可能性があります。

なお、この脆弱性に対処するための修正プログラムを早ければ 2016 年 4 月 8 日(日本時間)に公開することがアドビシステムズ社から案内されています。 修正プログラムが提供された場合は早期の適用実施をご検討ください。

---4/8 12:00 更新---
アドビシステムズ社は、4/8(日本時間)に更新プログラムを公表しました。

アドビシステムズ社からは、旧バージョン(20.0.0.306 およびそれ以前)において、CVE-2016-1019の脆弱性を悪用した攻撃が確認されていることが報告されています。
21.0.0.182 以降に導入されている緩和策であれば、CVE-2016-1019の脆弱性の悪用を防げることが案内されていますが、それ以外にも複数の脆弱性が公表されているため、至急、更新プログラムを適用して下さい。

対象

次の Adobe 製品が対象です。

  • Adobe Flash Player Desktop Runtime
     21.0.0.197 およびそれ以前のバージョン (Windows、Macintosh)
  • Adobe Flash Player Extended Support Release
     18.0.0.333 およびそれ以前のバージョン (Windows、Macintosh)
  • Adobe Flash Player for Google Chrome
     21.0.0.197 およびそれ以前のバージョン (Windows、Macintosh、Linux、ChromeOS)
  • Adobe Flash Player for Microsoft Edge and Internet Explorer 11
     21.0.0.197 およびそれ以前のバージョン (Windows 10)
  • Adobe Flash Player for Internet Explorer 11
     21.0.0.197 およびそれ以前のバージョン (Windows 8.1)
  • Adobe Flash Player for Linux
     11.2.202.577 およびそれ以前のバージョン (Linux)

対策

インストール有無とバージョン確認

  • Flash Player のインストール有無とバージョンを確認
  • 次の URL にアクセスし、Flash Player のインストールの有無とバージョンを確認する。
    https://www.adobe.com/jp/software/flash/about/

    Flash Playerが上記対象のバージョンの場合は、アップデートが必要です。なお、一つのOSにおいて複数のブラウザ(*1)で、それぞれFlash Playerを利用している場合は、各ブラウザ毎に、Flash Player のバージョンを確認してください。

更新プログラムの適用方法

  • 1.Flash Player のアップデート方法
  • 次の URL にアクセスし、Flash Player の最新版をインストールする。
    https://get.adobe.com/jp/flashplayer/

  • 2.Google Chrome のアップデート方法
  • Google Chrome は、Flash Player の機構を統合しており、Adobe Flash Player 単独でのアップデートはできません。
    次の URL を参考に、最新版にアップデートをするなどの対処を実施してください。
    http://googlechromereleases.blogspot.jp/

  • 3.Internet Explorer および Microsoft Edge のアップデート方法
  • Windows 8 用 Internet Explorer 10、Windows 8.1/10 用 Internet Explorer 11 および Windows 10 用 Microsoft Edge は、Flash Player の機構を統合しており、Adobe Flash Player 単独でのアップデートはできません。

    ---4/8 12:00 更新---
    アドビシステムズ社からは、Windows 8.1/10 用 Internet Explorer および Windows 10 用 Microsoft Edge に総合されている Adobe Flash Player については、自動的に最新バージョンの 21.0.0.213 に更新される予定であることが案内されています。

参考情報

本件に関するお問い合わせ先

IPA 技術本部 セキュリティセンター

E-mail:

※個別の環境に関するご質問を頂いても回答ができない場合があります。
 詳しくは製品ベンダなどにお問合せください。

脚注

(*1)ウェブを閲覧するプログラム。
  Internet Explorer, Microsoft Edge, Mozilla Firefox, Netscape, Opera, Safari, Google Chrome など

更新履歴

2016年4月8日
12:00
概要:更新
対象:更新
対策:更新(緩和策は削除)
参考情報:追記
2016年4月6日
16:30
対策(緩和策):更新
2016年4月6日 掲載