「Adobe Flash Player」のゼロデイ脆弱性に対応、すでに標的型攻撃が発生(アドビ) | ScanNetSecurity
2026.03.14(土)

「Adobe Flash Player」のゼロデイ脆弱性に対応、すでに標的型攻撃が発生(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-36)を公開した。すでに脆弱性を悪用した標的型攻撃が確認されている。

脆弱性と脅威 セキュリティホール・脆弱性
米Adobe Systems(アドビ)は10月26日(米国時間)、「Adobe Flash Player」のセキュリティアップデート(APSB16-36)を公開した。本アップデートに対応する製品は、Windows版およびMacintosh版の「Adobe Flash Player 23.0.0.185およびそれ以前」、Linux版の「Adobe Flash Player for Linux 11.2.202.637およびそれ以前」などとなっている。

このアップデートは、「CVE-2016-7855」の脆弱性に対応したもの。この脆弱性が悪用されると、システムを乗っ取られる可能性がある。また、すでに実環境でWindows 8.1および10のユーザを対象に、この脆弱性を悪用した標的型攻撃が確認されているという。なお、アドビでは本アップデートの優先度を3段階で最も高い「1」としてアナウンスしている(Linux版は「3」)。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  2. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  3. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  4. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  5. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

ランキングをもっと見る
PageTop