JPCERT/CCからの「JPCERT/CC Alert: Adobe Flash Player の脆弱性 (APSB18-16) に関する注意喚起」をお知らせします。
JPCERT/CC
2018-07-11
JPCERT/CC Alert: Adobe Flash Player の脆弱性 (APSB18-16) に関する注意喚起
https://www.jpcert.or.jp/at/2018/at180020.html
I. 概要
アドビから Adobe Flash Player に関する脆弱性の情報 (APSB18-24) が公開されました。脆弱性を悪用したコンテンツをユーザが開いた場合、リモートからの攻撃によって、任意のコードが実行されたり、情報を窃取されたりする可能性があります。なお、脆弱性の詳細については、アドビの情報を確認してください。
Security updates available for Flash Player | APSB18-24
https://helpx.adobe.com/security/products/flash-player/apsb18-24.html
II. 対象
対象となる製品とバージョンは次のとおりです。
(Windows, Macintosh および Linux)
(Windows, Macintosh, Linux および Chrome OS)
(Windows 10 および Windows 8.1)
お使いの Adobe Flash Player のバージョンは、次のページで確認できます。
III. 対策
Adobe Flash Player を次の最新のバージョンに更新してください。
(Windows, Macintosh および Linux)
(Windows, Macintosh, Linux および Chrome OS)
(Windows 10 および Windows 8.1)
ブラウザに同梱されているなど、アドビ以外の配布元より提供される場合には、配布元からの情報に注意してください。なお、次の製品については、アドビ以外の配布元より Adobe Flash Player のアップデートが提供されます。
– Microsoft Windows 8.1
– Google Chrome
マイクロソフト社からは、Windows Update などで最新の Adobe Flash Player
が更新プログラムとして提供されます。
https://portal.msrc.microsoft.com/en-US/eula
なお、ブラウザ以外にも Microsoft Office のように、Adobe Flash Player を使用するソフトウエアがあります。ブラウザにて Adobe Flash Player を利用していない場合などでも、アップデートを行ってください。
IV. 回避策
アップデートを適用するまでの間は、脆弱性の影響を軽減するため、次に記載する回避策を参考に、Flash を無効にしたり、Flash を利用したコンテンツの表示を制限することも検討してください。
なお、回避策を適用することで、一部アプリケーションが動作しなくなるなどの不具合が発生する可能性があります。
回避策の適用については、十分に影響範囲を考慮の上、行ってください。
ブラウザ上で Flash を無効に設定してください。または、Click-to-Play 機能
を有効にしてください。Microsoft Office では保護モードを有効とすることで
影響を回避することができます。
V. 参考情報
アドビシステムズ株式会社
Security updates available for Flash Player | APSB18-24
https://helpx.adobe.com/security/products/flash-player/apsb18-24.html
Microsoft Edge における Flash Player の有効・無効
https://answers.microsoft.com/ja-JP/windows/wiki/apps_windows_10-msedge/microsoft-edge/248bf728-44f4-4b4a-ae50-8b66ee7a96ca
ADV180017 | July 2018 Adobe Flash Security Update
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180017
======================================================================
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL:
TEL: 03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/