【不具合】Adobe Flash Playerに深刻な脆弱性が発覚し、Windowsを狙った標的型攻撃が発生

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
http://www.itmedia.co.jp/news/articles/1205/07/news016.html

 Adobe Flash Playerに深刻な脆弱性が発覚し、Windowsを狙った標的型攻撃が発生しているという。米Adobe Systemsは5月4日付で、
この問題に対処するためのセキュリティアップデートを各OS向けに公開した。

 同社のセキュリティ情報によると、脆弱性は「オブジェクトコンフュージョン」と呼ばれる問題に起因しており、Flash Player 11.2.202.233
(Windows、Mac、Linux向け)と11.1.115.7(Android 4.x向け)、および11.1.111.8(Android 3.x/2.x向け)までの各バージョンが影響を受ける。
悪用された場合、アプリケーションがクラッシュしたり、攻撃者にシステムを制御されたりする恐れがあるという。

 現時点で確認されている攻撃は、電子メールで悪質なファイルを送りつけ、ユーザーをだましてクリックさせる手口が使われている。
この攻撃は、Windows版Internet Explorer(IE)向けのFlash Playerが標的にされているという。

 AdobeはFlash Playerの最新版となるバージョン11.2.202.235(Windows、Mac、Linux向け)、11.1.115.8(Android 4.x向け)、11.1.111.9
(Android 3.xまでのバージョン向け)をリリースしてこの脆弱性に対処した。なお、Google ChromeではFlash Playerも自動的に更新され
るため、ユーザーが手動で更新する必要はない。また、Windows向けには自動更新のオプションも提供されている。それ以外で複数の
Webブラウザを使っているユーザーは、各ブラウザごとにFlash Playerのバージョンを確認する必要がある。
2名無しさん@お腹いっぱい。:2012/05/07(月) 23:02:45.40 ID:???
OSが堅牢になると、大事な情報を扱うおうとするユーザーが増えるから、それに付け入ろうとする輩も増えるよね
最初からセキュリティ捨てたOSだと、逆にそういう心配しなくてよくなってしまうという
3名無しさん@お腹いっぱい。:2012/05/07(月) 23:18:24.19 ID:???
とりあえずFlashはもうオワコンだろ?
FlashのデベロッパーでHTML5コンテンツ作るようにシフトしないとな、Adobeさんも。
4名無しさん@お腹いっぱい。:2012/05/08(火) 00:01:34.39 ID:???
Flashって何回対策されてもダメやのぅ
5名無しさん@お腹いっぱい。:2012/05/08(火) 01:04:32.68 ID:???
まぁ、自動Updateしないと設定してるのに、Adobe Flash Pleyer Updateが処理を中断しましたとかエラーダイアログを出す糞だしw
6名無しさん@お腹いっぱい。:2012/05/08(火) 08:09:30.77 ID:???
いつものことじゃん
ああ今日もFlashアップデートがうぜぇってさ
7名無しさん@お腹いっぱい。:2012/05/08(火) 08:18:52.44 ID:fjDeLHBK
アップデートできるURLくらいはっとけよ
8名無しさん@お腹いっぱい。:2012/05/08(火) 15:01:01.53 ID:???
>>7
暗号化してない、デジタル署名も無いページに、
何かをダウンロードするURLを貼るべきではないというセキュリティ原則を守っている


わけがない
情報を遮断し隠蔽するいつものマスゴミ体質
9名無しさん@お腹いっぱい。:2012/05/08(火) 18:07:12.56 ID:???
普通は自動アップデートにするからいらない。
10名無しさん@お腹いっぱい。:2012/05/08(火) 22:44:25.43 ID:???
>>7
セキュリティを気にする奴がこんな危険な場所に書いてあるURLクリックするか?
11名無しさん@お腹いっぱい。:2012/05/09(水) 07:43:05.52 ID:???
昨夜はWindows8でもFlashアップデート来た
12名無しさん@お腹いっぱい。:2012/07/16(月) 20:58:58.64 ID:???
修正まだ?
13名無しさん@お腹いっぱい。:2012/07/19(木) 11:43:07.75 ID:RZg0/QAb
Flash絶滅してほしい
14名無しさん@お腹いっぱい。:2012/07/22(日) 04:34:17.56 ID:???
もうFlashはオワコンだな時代はHtml5に移行する、でも昔は良かったフラッシュ動画といえばアニメーションが大半を占めていた時期もあったな
ゴノレゴシリーズとか面白いフラッシュ動画が沢山あったねYouTubeやニコニコ以前のインターネットが一番面白かったな
15名無しさん@お腹いっぱい。:2012/07/22(日) 12:52:38.04 ID:???
結局Apple方式かよ
16名無しさん@お腹いっぱい。:2012/07/22(日) 20:05:15.65 ID:???
html5移行はMSの悲願。でも難航
17名無しさん@お腹いっぱい。:2012/07/22(日) 20:13:32.25 ID:???
HTML5を批判していた信者達はどこへ?w
18名無しさん@お腹いっぱい。:2012/07/23(月) 10:22:19.73 ID:???
誰が批判してたって?

とりあえず、現状、ChromeもFirefoxもSafariも独自規格まっしぐら。
昔のIEみたいになってる。
で、IEはどうかというとW3Cが認めたコード以外動かない。
ある意味もっとも正しい動作をするブラウザです。おかげで使えないが。
19名無しさん@お腹いっぱい。:2012/07/24(火) 00:29:03.40 ID:???
また信者がHTML5批判だよ

┐('〜`;)┌ やれやれ
20名無しさん@お腹いっぱい。:2012/07/24(火) 02:03:37.69 ID:???
糞Flashよりも糞だった。
Google まで、ネイティブ路線。
21名無しさん@お腹いっぱい。:2012/09/07(金) 18:16:43.94 ID:???
Flash Playerをアップデートします
のYESをクリックしたら
Chromeが勝手にインストールされた
怖い
22名無しさん@お腹いっぱい。:2012/09/07(金) 18:30:12.61 ID:???
>>18
windows上で一番応答停止&ダウンするからでしょ>IE
ChromeとFXどっちでも可
23名無しさん@お腹いっぱい。:2012/09/07(金) 19:43:47.19 ID:???
最近のFlash Playerは妙に不安定でアンインスコしたくなる
24名無しさん@お腹いっぱい。:2012/09/10(月) 22:40:19.72 ID:???
ゴミ
25名無しさん@お腹いっぱい。:2012/09/26(水) 10:28:14.87 ID:???
Flashは糞
26名無しさん@お腹いっぱい。:2012/09/26(水) 18:51:42.11 ID:???
昔からFlashは不安定だよ
27名無しさん@お腹いっぱい。:2012/11/05(月) 20:56:22.57 ID:???
Flashって消えたな
28名無しさん@お腹いっぱい。:2012/11/15(木) 19:43:39.78 ID:???
>>27
そんな事もないだろ
29名無しさん@お腹いっぱい。:2012/12/20(木) 01:06:54.19 ID:???
見ないね
30名無しさん@お腹いっぱい。:2012/12/23(日) 11:33:15.73 ID:???
HTML5ベースの無償で使えるノベル・アドベンチャーゲーム開発キット「Almight」

http://www.forest.impress.co.jp/docs/news/20121221_579879.html
31名無しさん@お腹いっぱい。:2013/01/08(火) 16:26:34.84 ID:???
 アドビシステムズは1月8日、「Adobe Creative Suite 2(CS2)およびAcrobat 7が無料でダウンロード可能になっている」として話題となっていた件について、
「不特定多数の皆様に向けて無償でライセンスを提供しているということではない」と正式に否定するコメントを掲載した。(CNET Japan)
32名無しさん@お腹いっぱい。:2013/01/28(月) 15:55:49.19 ID:???
HAHAHA
33名無しさん@お腹いっぱい。:2013/02/09(土) 23:42:35.78 ID:???
Flash Playerがゼロデイ脆弱性を修正、WindowsとMac狙う標的型攻撃で悪用

http://internet.watch.impress.co.jp/docs/news/20130208_587083.html
34名無しさん@お腹いっぱい。:2013/02/13(水) 10:58:19.82 ID:???
米Adobe Systemsは2月12日、Flash PlayerとShockwave Playerのセキュリティアップデートを公開し、多数の深刻な脆弱性に対処した。
Flash Playerは7日に臨時アップデートが公開されたばかりだが、12日のアップデートではさらに17件の脆弱性を修正。
特にWindows版については優先度を最も高い「1」と位置付け、できるだけ早期の適用を促している。
35名無しさん@お腹いっぱい。:2013/02/14(木) 22:10:08.90 ID:HUkrHWP2
>21
「Chrome を一緒にダウンロードします」のチェックをはずさないからだろ?
ちなみに IE(ActiveX) でなく Firefox(Plug-in) のほうは、そのやうなチェックボックスは出ない。
36名無しさん@お腹いっぱい。:2013/02/16(土) 23:47:40.89 ID:???
更新が進まないプログラム、トップ3はJava、Flash、Adobe Reader

カスペルスキーが1100万ユーザーのコンピュータの脆弱性状況について調べた。

http://www.itmedia.co.jp/enterprise/articles/1302/15/news077.html
37名無しさん@お腹いっぱい。:2013/02/18(月) 12:46:59.70 ID:???
初代Photoshopのソースコードが、Adobeの協力により公開され、誰でもダウンロードできるようになった。
http://www.itmedia.co.jp/news/articles/1302/18/news047.html
38名無しさん@お腹いっぱい。:2013/03/10(日) 17:08:17.58 ID:???
FlashPlayerって設定でP2PやキャッシュOFFにしてもブラウザの個人情報削除とかすると
一緒にリセットされてみんなONに戻っちゃってるのがなぁ。
デフォルトがみんなOFFなら戻ってもいいんだけど。
39名無しさん@お腹いっぱい。
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/

パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。

Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。

タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。