2006/9/14 木曜日

A8.net 根こそぎ脂肪吸引ほか、脂肪吸引のQ&Aでお悩みすっきり。無料相談、予約受付

▼フラッシュに深刻な脆弱性【9月13日】

人気ブログランキングに参加しています。⇒ 人気blogランキングへ
Filed under: 雑記 — ftkst @ 11:15:55

引用記事


Flash Playerに深刻な脆弱性。アップデートを

 

Macromedia Flash Playerに複数の脆弱性が発見された。
2006年09月13日 11時40分 更新

 仏セキュリティ機関FrSIRTは9月12日、Macromedia Flash Playerで複数の脆弱性が発見されたと報告した。危険度は4段階中最も高い「Critical」とされている。

 1件目の脆弱性は、動的に生成される過度に長い文字列を処理する際に入力確認エラーが生じるというもの。これを悪用すると、攻撃者は不正なWebページを介して任意のコマンドを実行できてしまう。

 2件目は「allowScriptAccess」オプション内のエラーが原因で、不正なWebサイトを利用してこれを悪用すると、セキュリティ制限を回避してクロスドメインスクリプティング攻撃を実行することが可能になるという。

 3件目は、Office製品がActiveXコントロールを呼び出す方法にエラーがあることが原因。攻撃者はこれを悪用して、ユーザーが不正なOffice文書を開いた時に、自動的に任意のFlashコードを実行できる。

 これらの問題の影響を受けるのは、バージョン8.0.24.0より前のFlash Player。FrSIRTはこれらが修正されている最新版の9.0.16.0にアップグレードするよう勧めている。

 


 

 これはヤバイ

 アップデート必須ですな。

Macromedia - Flash Player ダウンロードセンター


—–

ブログパーツ
■関連カテゴリーのエントリ@ランダム:

コメントはありません。

コメントをどうぞ

  1. 投稿文章内にリンク(http://○○○)が10以上ある場合は承認待ち扱いとなり、すぐに表示されません。

HTML convert time: 0.403 sec. Powered by WordPress ME