「Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) | ScanNetSecurity
2026.04.26(日)

「Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Adobe Flash Player」のセキュリティアップデート(APSB12-24)を公開した。Windows、Mac、Linux、Androidが影響を受ける。

脆弱性と脅威 セキュリティホール・脆弱性
米アドビ社は11月6日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-24」を公開した。これによると、Windows版およびMac版の「Adobe Flash Player 11.4.402.287およびそれ以前」、Linux版の「Adobe Flash Player 11.2.202.243およびそれ以前」、Android 4.x版の「Adobe Flash Player 11.1.115.20およびそれ以前」、Android 3.xおよび2.x版の「Adobe Flash Player 11.1.111.19およびそれ以前」には複数の脆弱性が存在する。

脆弱性にはバッファオーバーフロー(CVE-2012-5274、CVE-2012-5275、CVE-2012-5276、CVE-2012-5277、CVE-2012-5280)やメモリ破壊(CVE-2012-5279)、セキュリティの回避(CVE-2012-5278)となっており、これらの脆弱性を悪用されるとシステムをクラッシュされたり任意のコードを実行される可能性がある。今回のアップデートの適用により、これらの脆弱性が解消される。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力

    デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力

  4. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  5. YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に

    YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に

ランキングをもっと見る
PageTop