△過去の日記   △日記検索 [security]   Link  日記Top  


[security] Flash Playerの脆弱性 2009/02/25
Flash Playerを最新版に更新してください。

普通のHPを見るだけでトロイ等に感染する危険があります。




Flash Player にリモートでコードが実行される脆弱性

SWF ファイルの処理に関する脆弱性があり、
細工された SWFファイルで任意のコード(トロイ等)が実行される可能性があります。

SWFファイルは、普通の広告でも使用されています。



脆弱性のあるバージョンは
Flash Player Ver 9    【 9.0.151   と、それ以前】
Flash Player Ver10     【10.0.12.36 と、それ以前】






現時点での最新版は以下の通りです。
Flash Player  9.0.159.0
Flash Player 10.0.22.87





バージョンテストでバージョンを調べて更新してください。
Adobe Flash Player のバージョンテスト(Adobe社)


・バージョン9のまま、更新する人は、version 9.0.159.0
 (英語ページ:Debugger Versions)

・バージョン10は、version 10.0.22.87





Flash Player のアップデートの通知は、こちら で設定します。





-------------------------------------------------------------------

『Excel』に未対応の脆弱性

Excel ファイルを添付したEメールの攻撃が予想されます。


こちらは、ウイルス対策ソフトのデータ更新を
毎日きちんと行っていれば防げると思われます。



-------------------------------------------------------------------

今月の月例パッチで修正された脆弱性を狙う攻撃が出始めています。(IE7/緊急)

『IE 7』の脆弱性が新たな攻撃のターゲットに



自動更新を有効にするか、MicrosoftUpdateを行ってください。
(25日に追加のアップデートがありました。)




古いバージョンのWord やExcel、Office(2000/98/97)を使っている場合
自動更新やMicrosoftUpdateでは更新されないので
Office Updateを行う必要があります。



-------------------------------------------------------------------

リンク(セキュリティ)を更新しました。


TBOARD 008 Version 1.03
- TOSHISRUS -