【不具合】Adobe Flash Playerに深刻な脆弱性が発覚し、Windowsを狙った標的型攻撃が発生
http://www.itmedia.co.jp/news/articles/1205/07/news016.html Adobe Flash Playerに深刻な脆弱性が発覚し、Windowsを狙った標的型攻撃が発生しているという。米Adobe Systemsは5月4日付で、
この問題に対処するためのセキュリティアップデートを各OS向けに公開した。
同社のセキュリティ情報によると、脆弱性は「オブジェクトコンフュージョン」と呼ばれる問題に起因しており、Flash Player 11.2.202.233
(Windows、Mac、Linux向け)と11.1.115.7(Android 4.x向け)、および11.1.111.8(Android 3.x/2.x向け)までの各バージョンが影響を受ける。
悪用された場合、アプリケーションがクラッシュしたり、攻撃者にシステムを制御されたりする恐れがあるという。
現時点で確認されている攻撃は、電子メールで悪質なファイルを送りつけ、ユーザーをだましてクリックさせる手口が使われている。
この攻撃は、Windows版Internet Explorer(IE)向けのFlash Playerが標的にされているという。
AdobeはFlash Playerの最新版となるバージョン11.2.202.235(Windows、Mac、Linux向け)、11.1.115.8(Android 4.x向け)、11.1.111.9
(Android 3.xまでのバージョン向け)をリリースしてこの脆弱性に対処した。なお、Google ChromeではFlash Playerも自動的に更新され
るため、ユーザーが手動で更新する必要はない。また、Windows向けには自動更新のオプションも提供されている。それ以外で複数の
Webブラウザを使っているユーザーは、各ブラウザごとにFlash Playerのバージョンを確認する必要がある。
OSが堅牢になると、大事な情報を扱うおうとするユーザーが増えるから、それに付け入ろうとする輩も増えるよね
最初からセキュリティ捨てたOSだと、逆にそういう心配しなくてよくなってしまうという
とりあえずFlashはもうオワコンだろ?
FlashのデベロッパーでHTML5コンテンツ作るようにシフトしないとな、Adobeさんも。
Flashって何回対策されてもダメやのぅ
まぁ、自動Updateしないと設定してるのに、Adobe Flash Pleyer Updateが処理を中断しましたとかエラーダイアログを出す糞だしw
いつものことじゃん
ああ今日もFlashアップデートがうぜぇってさ
7 :
名無しさん@お腹いっぱい。:2012/05/08(火) 08:18:52.44 ID:fjDeLHBK
アップデートできるURLくらいはっとけよ
>>7 暗号化してない、デジタル署名も無いページに、
何かをダウンロードするURLを貼るべきではないというセキュリティ原則を守っている
わけがない
情報を遮断し隠蔽するいつものマスゴミ体質
普通は自動アップデートにするからいらない。
>>7 セキュリティを気にする奴がこんな危険な場所に書いてあるURLクリックするか?
昨夜はWindows8でもFlashアップデート来た
修正まだ?
13 :
名無しさん@お腹いっぱい。:2012/07/19(木) 11:43:07.75 ID:RZg0/QAb
Flash絶滅してほしい
もうFlashはオワコンだな時代はHtml5に移行する、でも昔は良かったフラッシュ動画といえばアニメーションが大半を占めていた時期もあったな
ゴノレゴシリーズとか面白いフラッシュ動画が沢山あったねYouTubeやニコニコ以前のインターネットが一番面白かったな
結局Apple方式かよ
html5移行はMSの悲願。でも難航
HTML5を批判していた信者達はどこへ?w
誰が批判してたって?
とりあえず、現状、ChromeもFirefoxもSafariも独自規格まっしぐら。
昔のIEみたいになってる。
で、IEはどうかというとW3Cが認めたコード以外動かない。
ある意味もっとも正しい動作をするブラウザです。おかげで使えないが。
また信者がHTML5批判だよ
┐('〜`;)┌ やれやれ
糞Flashよりも糞だった。
Google まで、ネイティブ路線。
Flash Playerをアップデートします
のYESをクリックしたら
Chromeが勝手にインストールされた
怖い
>>18 windows上で一番応答停止&ダウンするからでしょ>IE
ChromeとFXどっちでも可
最近のFlash Playerは妙に不安定でアンインスコしたくなる
ゴミ
Flashは糞
昔からFlashは不安定だよ
Flashって消えたな
見ないね
アドビシステムズは1月8日、「Adobe Creative Suite 2(CS2)およびAcrobat 7が無料でダウンロード可能になっている」として話題となっていた件について、
「不特定多数の皆様に向けて無償でライセンスを提供しているということではない」と正式に否定するコメントを掲載した。(CNET Japan)
HAHAHA
米Adobe Systemsは2月12日、Flash PlayerとShockwave Playerのセキュリティアップデートを公開し、多数の深刻な脆弱性に対処した。
Flash Playerは7日に臨時アップデートが公開されたばかりだが、12日のアップデートではさらに17件の脆弱性を修正。
特にWindows版については優先度を最も高い「1」と位置付け、できるだけ早期の適用を促している。
35 :
名無しさん@お腹いっぱい。:2013/02/14(木) 22:10:08.90 ID:HUkrHWP2
>21
「Chrome を一緒にダウンロードします」のチェックをはずさないからだろ?
ちなみに IE(ActiveX) でなく Firefox(Plug-in) のほうは、そのやうなチェックボックスは出ない。
FlashPlayerって設定でP2PやキャッシュOFFにしてもブラウザの個人情報削除とかすると
一緒にリセットされてみんなONに戻っちゃってるのがなぁ。
デフォルトがみんなOFFなら戻ってもいいんだけど。
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/ パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。
Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。
タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。