「Adobe Flash Player」「Adobe Reader」「Acrobat」に新たな脆弱性(アドビ) | ScanNetSecurity
2026.01.23(金)

「Adobe Flash Player」「Adobe Reader」「Acrobat」に新たな脆弱性(アドビ)

アドビは3月14日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA11-01」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.2.152.33およびそれ以前」(Adobe Flash Playe

脆弱性と脅威 セキュリティホール・脆弱性
アドビは3月14日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA11-01」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.2.152.33およびそれ以前」(Adobe Flash Player for Chrome 10.2.154.18およびそれ以前)、Android向けの「Adobe Flash Player 10.1.106.16」、またAuthplay.dllを搭載するWindows、Mac向けの「Adobe Reader 10.0.1およびそれ以前、10.x、9.x」「Acrobat 10.0.1およびそれ以前、10.x、9.x」には、攻撃者にシステムをクラッシュされたり乗っ取られる脆弱性が存在する(CVE-2011-0609)。

すでにMicrosoft Excel(.xls)ファイルに埋め込まれたFlash(.swf)ファイルという形で、本脆弱性を使用した攻撃活動が確認されている。本アドバイザリでは、本脆弱性を解消するWindows、Mac、Linux、Solaris、Android向けの「Adobe Flash Player」、Windows、Mac向けの「Adobe Acrobat X」、Mac向けの「Adobe Reader X」のアップデートを3月21日に、Windows向けの「Adobe Reader X」のアップデートを6月14日に公開するとしている。
(吉澤亨史)

http://www.adobe.com/support/security/advisories/apsa11-01.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  4. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

  5. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

ランキングをもっと見る
PageTop