「Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) | ScanNetSecurity
2025.11.18(火)

「Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Adobe Flash Player」のセキュリティアップデート(APSB12-24)を公開した。Windows、Mac、Linux、Androidが影響を受ける。

脆弱性と脅威 セキュリティホール・脆弱性
米アドビ社は11月6日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-24」を公開した。これによると、Windows版およびMac版の「Adobe Flash Player 11.4.402.287およびそれ以前」、Linux版の「Adobe Flash Player 11.2.202.243およびそれ以前」、Android 4.x版の「Adobe Flash Player 11.1.115.20およびそれ以前」、Android 3.xおよび2.x版の「Adobe Flash Player 11.1.111.19およびそれ以前」には複数の脆弱性が存在する。

脆弱性にはバッファオーバーフロー(CVE-2012-5274、CVE-2012-5275、CVE-2012-5276、CVE-2012-5277、CVE-2012-5280)やメモリ破壊(CVE-2012-5279)、セキュリティの回避(CVE-2012-5278)となっており、これらの脆弱性を悪用されるとシステムをクラッシュされたり任意のコードを実行される可能性がある。今回のアップデートの適用により、これらの脆弱性が解消される。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  3. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  4. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  5. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop