« 「Google Chrome」v14.0.835.186が公開、同梱のFlashがゼロデイ脆弱性に対応 | Main | 米Amazon.com、199ドルのAndroidタブレット「Kindle Fire」発表 »

›9 22, 2011

「Adobe Flash Player」が更新、ゼロデイ攻撃が確認されているXSS脆弱性を修正

[ PCニュース ]

 アップデートツールの挙動がまた変わってた

 本バージョンでは、6件の脆弱性が修正されている。なかでもクロスサイトスクリプティング(XSS)の脆弱性(CVE-2011-2444)は深刻で、すでに本脆弱性を悪用した攻撃が確認されている。最悪の場合、不正終了を引き起こして外部からのコントロールを許してしまう恐れがあり、同社ではこれらの脆弱性の深刻度を4段階中最も高い“Critical”と位置付けて、最新版への早急な更新を呼びかけている。

窓の杜 - 【NEWS】「Adobe Flash Player」が更新、ゼロデイ攻撃が確認されているXSS脆弱性を修正


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?