Adobe Flash Playerのアップデートを公開、脆弱性を悪用する攻撃も確認(JPCERT/CC) | ScanNetSecurity
2026.05.31(日)

Adobe Flash Playerのアップデートを公開、脆弱性を悪用する攻撃も確認(JPCERT/CC)

JPCERT/CCは、Adobe Systems社が「Adobe Flash Player」のセキュリティアップデート(APSB12-03)を公開したことを受け、Adobe Flash Playerの脆弱性に関する注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月16日、Adobe Systems社が「Adobe Flash Player」のセキュリティアップデート(APSB12-03)を公開したことを受け、Adobe Flash Playerの脆弱性に関する注意喚起を発表した。Adobe Flash Playerには複数の脆弱性があり、結果としてリモートの攻撃者により細工したコンテンツをユーザに開かせることで任意のコードを実行させたり、クロスサイトスクリプティング攻撃を実行される可能性がある。

「Adobe Flash Player 11.1.102.55 およびそれ以前」には、複数の脆弱性が存在する。特に、クロスサイトスクリプティングの脆弱性(CVE-2012-0767)を使用した標的型攻撃がAdobe Systems社により確認されており、攻撃用サイトに誘導するリンクが含まれたメールが送りつけられているという。メール本文に含まれるリンクをユーザがクリックすると、攻撃者がユーザになりすましてWebサイト上でユーザの設定を変更をしたり、Webメールにアクセスするなどの影響を受ける可能性がある。JPCERT/CCでは、「Adobe Flash Player 11.1.102.62」にアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  3. GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用

    GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用

  4. 1,000 万円以上 5,000 万円未満が最多 ~ ランサムウェア感染被害金額

    1,000 万円以上 5,000 万円未満が最多 ~ ランサムウェア感染被害金額

  5. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop