第10-39-196-2号
最終更新日:2010年10月 6日
※追記すべき情報がある場合には、その都度このページを更新する予定です。
概要
アドビシステムズ社の Flash Player に、ウェブを閲覧することで任意のコード(命令)を実行される脆弱性 (APSA10-03) が存在します。
攻撃者が、当該脆弱性を悪用して巧妙に細工した Flashファイル(*1) を、ウェブに掲載したり、電子メールで送りつけることにより、そのウェブやメールを見た一般ユーザのパソコンにおいて、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御される可能性があります。
また、この脆弱性を悪用した攻撃が既に確認されているため、至急、修正プログラムを適用して下さい。
なお、当該脆弱性の影響を受ける、アドビシステムズ社のAdobe Reader と Acrobat の修正プログラムは、10月6日に公開されました。
注(*1) 動画やアニメーションのデータファイル
対象
- Adobe Flash Player 10.1.82.76 以前のバージョン
Windows版、Mac OS版、Linux版およびSolaris版 - Adobe Flash Player 9.0.280 以前のバージョン
Windows版、Mac OS版、Linux版およびSolaris版 - Adobe Flash Player 10.1.92.10
Android版 - Adobe Reader 9.3.4 以前のバージョン (9.x 系)
Windows版、Mac OS版およびLinux版 - Acrobat 9.3.4 以前のバージョン (9.x 系)
Windows版およびMac OS版 - Adobe AIR 2.0.3 以前のバージョン
Windows版、Mac OS版およびLinux版 - Google Chrome 6.0.472.59 以前のバージョン
Windows版、Mac OS版およびLinux版
次の製品が対象です。
対策
1. 脆弱性の解消 - 修正プログラムの適用 -
アドビシステムズ社から提供されている修正プログラムを適用して下さい。
-
Flash Player のバージョンを確認
次の URL にアクセスし、Flash Player のインストールの有無とバージョンを確認する。
http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
Windows, Mac OS, Linux, Solaris版のFlash Playerが 10.1.85.3 または 9.0.283 より古い場合は、アップデートが必要です。
Android版のFlash Playerが 10.1.92.10の場合は、アップデートが必要です。
なお、複数のブラウザ(*2)を利用している場合は、各ブラウザ毎に、Flash Player のバージョンを確認してください。注(*2) ウェブを閲覧するプログラム。Internet Explorer, Firefox, Mozilla, Netscape, Opera, Safari, Google Chrome など
-
Flash Player のアップデート方法
次の URL にアクセスし、Flash Player の最新版をインストールする。
(Flash Player 10.x 系 または 9.x 系 の最新版になります)
http://get.adobe.com/jp/flashplayer/
-
Flash Player 9.x のアップデート方法
なんらかの事情で Flash Player 10.x 系へアップデートしたくない場合、次の URL を参考に、 Flash Player 9.x 系の最新版をインストールする。
http://www.adobe.com/support/flashplayer/downloads.html#fp9
-
Adobe AIR のアップデート方法
次の URL にアクセスし、Adobe AIR の最新版をインストールする。
http://get.adobe.com/jp/air/
-
Google Chrome のアップデート方法
Google Chrome は、Flash Player の機構を統合しており、Adobe Flash Player 単独でのアップデートはできない。次の URL を参考に、 Google Chrome を最新版にアップデートする。
http://www.google.co.jp/support/chrome/bin/answer.py?hl=jp&answer=95414
参考情報
-
Adobe Systems
http://www.adobe.com/jp/support/security/advisories/apsa10-03.html
http://www.adobe.com/jp/support/security/bulletins/apsb10-22.html
-
Google
http://googlechromereleases.blogspot.com/2010/09/stable-beta-channel-updates_17.html -
MyJVNバージョンチェッカ
http://jvndb.jvn.jp/apis/myjvn/#VCCHECK -
JVN
http://jvn.jp/cert/JVNVU275289/ -
US-CERT
http://www.kb.cert.org/vuls/id/275289/ -
SecurityFocus
http://www.securityfocus.com/bid/43205/ -
Secunia
http://secunia.com/advisories/41434/
http://secunia.com/advisories/41443/ -
CVE
CVE-2010-2884
更新履歴
2010年10月 6日 | Adobe Reader, Acrobat, Adobe AIR に関する情報を追記 |
---|---|
2010年 9月21日 | Google Chrome に関する情報を追記 |
2010年 9月21日 | 掲載 |