Adobeがゼロデイ脆弱性”CVE-2015-0310″を修正した緊急アップデートを公開しています。詳細は以下から。
【アップデータ公開】Flash Playerの識別番号APSB15-02に関するセキュリティアップデータがUS時間 1月22日、米国サイトに公開されました。後ほど、日本語訳を掲載いたします。 http://t.co/ct4edprD75 (英語)
PCWorldなどによるとこの脆弱性はセキュリティ研究者のKafeine氏によって発見され、この脆弱性は定例アップデートで13日に公開された最新のAdobe Flash Player v16.0.0.257でも影響を受け、
Unpatched vulnerability in Flash Player is being exploited by Angler EK http://t.co/vDsiLVwJz5 http://t.co/vRRXL4jpgP
Emergency updates for Flash Player released Thursday fix a vulnerability that is actively exploited by attackers, but leave a separate one unpatched.
Kafeine has since updated his blog post to reflect that the Angler exploit seen yesterday also works against the newly released Flash Player 16.0.0.287 for Windows and Mac. Moreover, the attackers have since corrected an error in their implementation and are now also targeting Firefox users who have Flash Player installed in addition to Internet Explorer users.(略)Attack tools like Angler exploit vulnerabilities in browser plug-ins to install malware on computers, but usually they target known vulnerabilities, for which patches have already been released.
[Adobe fixes just one of two actively exploited zero-day vulnerabilities – PCWorld]
攻撃者はAngler Exploit Kitを使用して不正にマルウェアをインストールできるそうで、トレンドマイクロもAngler Exploit Kitの活動が増加していることを報告しています。
[Adobe Flash Playerのゼロデイ脆弱性への攻撃を確認 – トレンドマイクロ]
Macの場合はこの脆弱性”CVE-2015-0310″を修正したAdobe Flash Player 16.0.0.287が既にリリースされ、システム環境設定(または公式サイト)からアップデートできるので、まだアップデートしていない方は関連リンク等からどうぞ 。
関連リンク:
・Adobe Flash Playerの配布 – Adobe
・Adobe Flash Player の脆弱性対策について(APSB15-02)(CVE-2015-0310) – IPA
・Flash Playerに未解決の脆弱性、攻撃ツールで悪用可能も – ITmedia ニュース
コメント