各位
JPCERT/CC
2016-10-12
https://www.jpcert.or.jp/at/2016/at160040.html
I. 概要
Adobe Flash Player には、複数の脆弱性があります。脆弱性を悪用したコンテンツをユーザが開いた場合、リモートからの攻撃によって Adobe Flash
Player が不正終了したり、任意のコードが実行されたりする恐れがあります。
脆弱性の詳細については、Adobe Systems 社の情報を確認してください。
https://helpx.adobe.com/security/products/flash-player/apsb16-32.html
II. 対象
対象となる Windows 版の製品とバージョンは以下の通りです。
(Internet Explorer, Mozilla Firefox, Safari など)
– Adobe Flash Player for Google Chrome (23.0.0.162) およびそれ以前
– Adobe Flash Player for Microsoft Edge and Internet Explorer 11 (23.0.0.162) およびそれ以前
(Windows 10 および Windows 8.1)
III. 対策
Adobe Flash Player を以下の最新のバージョンに更新してください。
ブラウザに同梱されているなど、Adobe Systems 社以外の配布元より提供される場合には、配布元からの情報に注意してください。
(Internet Explorer, Mozilla Firefox, Safari など)
– Adobe Flash Player for Google Chrome (23.0.0.185)
– Adobe Flash Player for Microsoft Edge and Internet Explorer 11 (23.0.0.185)
(Windows 10 および Windows 8.1)
https://get.adobe.com/jp/flashplayer/
http://www.adobe.com/jp/software/flash/about/
– Internet Explorer 11 (Windows 8.1 および Windows 10)
– Microsoft Edge (Windows 10)
Adobe Flash Player のセキュリティ更新プログラム (3194343)
https://technet.microsoft.com/library/security/MS16-127
IV. 回避策
アップデートを適用するまでの間は、脆弱性の影響を軽減するため、以下に記載する回避策の適用をご検討ください。なお、回避策を適用することで、一部アプリケーションが動作しなくなるなどの不具合が発生する可能性があります。回避策の適用については、十分に影響範囲を考慮の上、行ってください。
ブラウザ上で Flash を無効にしてください。または Click-to-Play 機能
を有効にしてください。
V. 参考情報
Adobe Systems
Security updates available for Adobe Flash Player
https://helpx.adobe.com/security/products/flash-player/apsb16-32.html
Security Bulletins Posted
http://blogs.adobe.com/psirt/?p=1409
Adobe Flash Player のセキュリティ更新プログラム (3194343)
https://technet.microsoft.com/library/security/MS16-127
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL:
TEL: 03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/