Adobe Flash Playerにリモートでコードが実行される脆弱性 (v28.0.0.137)

このサイトを検索 | Search this site
flashplayer

対象: Adobe Flash Player 28.0.0.137 以降

Adobe Flash Player 28.0.0.137 及び以前のバージョンにリモートでコードが実行される重大な脆弱性が発見されました。

2月5日にバージョン更新があるようです。

この記事はPCにインストール済みの Adobe Flash Player のバージョンを調べる方法についてメモしています。


Adobe Security Advisory

Adobe Security Advisory

Google 翻訳

Adobe Flash Player 28.0.0.137以前のバージョンには重大な脆弱性(CVE-2018-4878)が存在します。攻撃が成功すると、攻撃者は影響を受けるシステムを制御する可能性があります。

アドビは、CVE-2018-4878の悪用がワイルドに存在し、Windowsユーザーに対する限定的な標的攻撃に使用されているという報告を認識しています。これらの攻撃は、悪質なFlashコンテンツが埋め込まれたOfficeドキュメントを電子メールで活用します。

Adobeは2月5日の予定のリリースでこの脆弱性に対処します。

PCにインストールされているバージョンの確認方法

以下のリンクにアクセスするとアクセスしたブラウザが使用している Adobe Flash Player のバージョンが表示されます。Chrome, IE など複数のブラウザを利用している方はブラウザごとにバージョン確認が必要です。
または、
Flash Playerで実行中のコンテンツを右クリックし、メニューから「About Adobe(またはMacromedia)Flash Playerについて」を選択します。

当方のChromeで上記サイトにアクセスしたところ You have version 28.0.0.161 installed と表示されました。

なぜか新しいバージョンですね。

あなたのバージョン

Adobe Flash Player のダウンロードサイト

2018/02/03 時点の最新バージョンは 28.0.0.137 でした。

ダウンロードサイト

当方の Chrome にバンドルされている Adobe Flash Player のバージョンは 28.0.0.161 なのでAdobe公式サイトでアナウンスされているバージョンより新しいです。

バージョンチェックサイトは正しく機能しているのでしょうか?

Flash の記事

SC2
ブログサークルSNS
クリックして応援してね!
人気ブログランキングPVアクセスランキング にほんブログ村ブログランキング・にほんブログ村へ

このサイトを検索 | Search this site

コメントを投稿

0 コメント