「Adobe Shockwave Player」に複数の脆弱性、アップデートの適用を(JVN) | ScanNetSecurity
2026.08.12(水)

「Adobe Shockwave Player」に複数の脆弱性、アップデートの適用を(JVN)

IPAおよびJPCERT/CCは、Adobe Systemsが提供する「Adobe Shockwave Player」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、Adobe Systemsが提供する「Adobe Shockwave Player」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。これは、Adobeが「Adobe Shockwave Player」のセキュリティアップデート(APSB12-23)を公開したことを受けたもの。

Windows版、Macintosh版の「Adobe Shockwave Player 11.6.7.637 およびそれ以前」には、複数の脆弱性(CVE-2012-4172、CVE-2012-4173、CVE-2012-4174、CVE-2012-4175、CVE-2012-4176、CVE-2012-5273)が存在する。この脆弱性が悪用されると、細工されたコンテンツを閲覧することでユーザのシステム上で任意のコードを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ニデックWebサイトに不正アクセス

    ニデックWebサイトに不正アクセス

  2. 「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

    「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

  3. 扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス

    扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス

  4. SBOMの「最小要素」国際ガイダンス発表、追加・更新・削除されたデータ項目とは

    SBOMの「最小要素」国際ガイダンス発表、追加・更新・削除されたデータ項目とは

  5. DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了

    DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了

ランキングをもっと見る
PageTop