「Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) | ScanNetSecurity
2025.12.09(火)

「Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Adobe Flash Player」のセキュリティアップデート(APSB12-24)を公開した。Windows、Mac、Linux、Androidが影響を受ける。

脆弱性と脅威 セキュリティホール・脆弱性
米アドビ社は11月6日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-24」を公開した。これによると、Windows版およびMac版の「Adobe Flash Player 11.4.402.287およびそれ以前」、Linux版の「Adobe Flash Player 11.2.202.243およびそれ以前」、Android 4.x版の「Adobe Flash Player 11.1.115.20およびそれ以前」、Android 3.xおよび2.x版の「Adobe Flash Player 11.1.111.19およびそれ以前」には複数の脆弱性が存在する。

脆弱性にはバッファオーバーフロー(CVE-2012-5274、CVE-2012-5275、CVE-2012-5276、CVE-2012-5277、CVE-2012-5280)やメモリ破壊(CVE-2012-5279)、セキュリティの回避(CVE-2012-5278)となっており、これらの脆弱性を悪用されるとシステムをクラッシュされたり任意のコードを実行される可能性がある。今回のアップデートの適用により、これらの脆弱性が解消される。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  3. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. 東海ソフト開発へのランサムウェア攻撃、委託元の東海教育産業と一部の顧客情報を共有

    東海ソフト開発へのランサムウェア攻撃、委託元の東海教育産業と一部の顧客情報を共有

ランキングをもっと見る
PageTop