HOME情報セキュリティ更新:Adobe Flash Player の脆弱性対策について(APSA16-02)(APSB16-15)(CVE-2016-4117等)

本文を印刷する

情報セキュリティ

更新:Adobe Flash Player の脆弱性対策について(APSA16-02)(APSB16-15)(CVE-2016-4117等)

最終更新日:2016年5月17日

※追記すべき情報がある場合には、その都度このページを更新する予定です。

「MyJVNバージョンチェッカ for .NET」による最新バージョン利用のチェックが行えます。
日々のセキュリティ対策にもご活用ください。

概要

アドビシステムズ社の Adobe Flash Player に、ウェブを閲覧することで DoS 攻撃や任意のコード(命令)を実行される可能性がある脆弱性(APSA16-02 および APSB16-15)が存在します。

これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンが制御されたりして、様々な被害が発生する可能性があります。

なお、修正プログラムの公開は、早ければ 2016 年 5 月 12 日 (米国時間)と、ベンダより報告されています。
修正プログラムが公開されるまで一時的にAdobe Flash Playerのアンインストールや無効化などの緩和策を実施して下さい。

---5/13 11:30 更新---
アドビシステムズ社は、5/13(日本時間)に更新プログラムを公表しました。

アドビシステムズ社からは、CVE-2016-4117の脆弱性を悪用した攻撃が確認されているとの情報があるため、至急、更新プログラムを適用して下さい。

対象

次の Adobe 製品が対象です。

  • Adobe Flash Player
     21.0.0.226 およびそれ以前のバージョン (Windows、Macintosh)
  • Adobe Flash Player Extended Support Release
     18.0.0.343 およびそれ以前のバージョン (Windows、Macintosh)
  • Adobe Flash Player for Google Chrome
     21.0.0.216 およびそれ以前のバージョン (Windows、Macintosh、Linux、ChromeOS)
  • Adobe Flash Player for Microsoft Edge and Internet Explorer 11
     21.0.0.213 21.0.0.241 およびそれ以前のバージョン (Windows 10)
  • Adobe Flash Player for Internet Explorer 11
     21.0.0.213 21.0.0.241 およびそれ以前のバージョン (Windows 8.1)
  • Adobe Flash Player for Linux
     11.2.202.616 およびそれ以前のバージョン (Linux)

対策

インストール有無の確認

  • Adobe Flash Player のインストール有無を確認
  • 次の URL にアクセスし、Adobe Flash Player のインストールの有無を確認する。
    https://helpx.adobe.com/jp/flash-player/kb/235703.html

    なお、一つのOSにおいて複数のブラウザ(*1)で、それぞれAdobe Flash Playerを利用している場合は、各ブラウザ毎に、Adobe Flash Player のインストールの有無を確認して下さい。

更新プログラムの適用方法

  • 1.Flash Player のアップデート方法
  • 次の URL にアクセスし、Flash Player の最新版をインストールする。
    https://get.adobe.com/jp/flashplayer/

  • 2.Google Chrome のアップデート方法
  • Google Chrome は、Flash Player の機構を統合しており、Adobe Flash Player 単独でのアップデートはできません。
    次の URL を参考に、最新版にアップデートをするなどの対処を実施してください。
    http://googlechromereleases.blogspot.jp/

  • 3.Internet Explorer および Microsoft Edge のアップデート方法
  • Windows 8 用 Internet Explorer 10、Windows 8.1/10 用 Internet Explorer 11 および Windows 10 用 Microsoft Edge は、Flash Player の機構を統合しており、Adobe Flash Player 単独でのアップデートはできません。
    アドビシステムズ社からは、Windows 8.1/10 用 Internet Explorer および Windows 10 用 Microsoft Edge に総合されている Adobe Flash Player については、自動的に最新バージョンの 21.0.0.242 に更新される予定であることが案内されています。

緩和策

  • Adobe Flash Player をアンインストールまたは無効化する。
  • Windows 8 用 Internet Explorer 10 、Windows 8.1/10 用 Internet Explorer 11、Windows 10 用 Microsoft Edge およびGoogle Chromeは、Adobe Flash Player の機構を統合しておりAdobe Flash Player 単独でのアンインストールはできません。「2.Adobe Flash Playerの無効化の方法」を実施して下さい。


    1.Adobe Flash Playerのアンインストール方法
     次のURLにアクセスし、Adobe Flash Playerをアンインストールして下さい。

     https://helpx.adobe.com/jp/flash-player/kb/230810.html


    2.Adobe Flash Playerの無効化の方法
     以下の手順を参考に、Adobe Flash Playerを無効化して下さい。
     ・Internet Explorer
      (1)ブラウザを起動する
      (2)メニューより「ツール」-「インターネットオプション」を選択する
      (3)「プログラムタブ」-「アドオンの管理」を選択する
      (4)「表示」プルダウンから「全てのアドオン」を選択する
      (5)右のメニューから「Shockwave Flash Object」を 右クリックし、「無効」を選択する

      ・Microsoft Edge
      (1)ブラウザを起動する
      (2)メニューより「・・・」-「設定」を選択する
      (3)「詳細設定を表示」を選択する
      (4)「Adobe Flash Player を使う」をオフにする

     ・Google Chrome
      (1)ブラウザを起動する
      (2)アドレスバーに chrome://plugins/ を 入力する
      (3)Adobe Flash Player を無効にする

      上記以外のブラウザについてはベンダに確認して下さい。

    ---5/13 11:30 更新---
    上記の緩和策の無効化を実施した場合、再度Flash Playerを利用するならば有効化を行ってください。有効化については以下のページをご参照ください。

    Flash Player ヘルプ
    5 つのステップで Flash Player を簡単インストール 「4. Flash Player を有効にします。」
    https://helpx.adobe.com/jp/flash-player.html

参考情報

本件に関するお問い合わせ先

IPA 技術本部 セキュリティセンター

E-mail:

※個別の環境に関するご質問を頂いても回答ができない場合があります。
 詳しくは製品ベンダなどにお問合せください。

脚注

(*1)ウェブを閲覧するプログラム。
  Internet Explorer, Microsoft Edge, Mozilla Firefox, Netscape, Opera, Safari, Google Chrome など

更新履歴

2016年5月17日 ベンダ情報の更新に合わせて対象を更新
2016年5月13日 概要:更新
対象:更新
対策:更新
参考情報:追記
2016年5月11日 掲載