アドビシステムズは10日、コンテンツ再生ソフト「Flash Player」と「Shockwave Player」の最新版を公開した。どちらもウイルス感染に悪用されるおそれがある深刻な脆弱性が修正されており、同社は最新版へのアップデートを呼びかけている。
■Adobe Flash Player
整数オーバフローの問題1件と、メモリー破壊の問題3件が修正された。いずれもリモートから任意のコードが実行されるおそれのある脆弱性だ。対象となるのは、Windows版、Mac版、Linux版、およびAndroid用のFlash Player。アップデート後のバージョンは、Windows版とMac版が「11.7.700.169」に、Linux版が「11.2.202.280」に更新される。Android版は4.x用が「11.1.115.54」に、Android 3.x/2.x用が「11.1.111.50」に更新される。なお、11.xが利用できないWindows/Mac/Linux用には、10.xの最新版「10.3.183.75」も用意されている。
システムにインストールされているFlash Playerのバージョンは、下記のバージョン確認ページにアクセスするか、コントロールパネルの「Flash Player」で確認できる。
Android用のFlash Playerについては、Google Playでの一般向け配布が終了しており、新規にインストールすることはできない。Flash Playerをインストール済みの端末でバージョンを確認するには、端末のWebブラウザで下記の「バージョン確認ページ」にアクセスするか、「システム設定」の「アプリの管理」で「AdobeFlash Player 11.x」をタップする。最新版への更新は、Google Playで「マイアプリ」の「すべて」を表示し、インストールされている「Adobe Flash Player 11」をタップして「更新」ボタンを押す。
Windows 8搭載のInternet Explorer 10用Flash Playerについては、「Windows Update」を通じて最新版(11.7.700.169)が配布されている。Flash Playerを内蔵しているGoogle Chromeも、すでに最新版が公開されており、Windows用は、「11.7.700.179」を組み込んだ「Google Chrome 26.0.1410.64」に。Mac用とLinux用は「11.7.700.169」を組み込んだ「Google Chrome 26.0.1410.63」に、自動的に更新される。
<関連URL>
・APSB13-11:Security updates available for Adobe Flash Player[英文](Adobe)
http://www.adobe.com/support/security/bulletins/apsb13-11.html
・Flash Player 11.7 Release Announcement[英文](Adobe Forum)
http://forums.adobe.com/thread/1188211
・マイクロソフト セキュリティ アドバイザリ (2755801) Internet Explorer 10上のAdobe Flash Playerの脆弱性用の更新プログラム(マイクロソフト)
・Stable Channel Update[英文](Google Chrome Releases)
http://googlechromereleases.blogspot.jp/2013/04/stable-channel-update.html
・Flash Playerのバージョン確認(アドビ)
http://www.adobe.com/jp/software/flash/about/
・Flash Playerのダウンロード(アドビ)
http://get.adobe.com/jp/flashplayer/
■Shockwave Player
コード実行のおそれがあるバッファオーバーフローの問題1件と、メモリー破壊の問題2件。アドレス空間のランダム化に悪影響を及ぼすおそれがある、メモリーリークの問題1件が修正された。対象となるのは、Windows版とMacintosh版の「Adobe Shockwave Player 12.0.0.112」およびそれ以前のバージョン。アップデート後は「12.0.2.122」に更新される。
使用中のShockwave Playerのバージョン確認は、下記のバージョン確認ページで行える。このページのShockwave Playerのボックスでアニメーションが再生されない場合は、Shockwave Playerはインストールされていないので、プラグインのダウンロードや更新を行う必要はない。
<関連URL>
・APSB13-12:Security update available for Adobe Shockwave Player[英文](Adobe)
http://www.adobe.com/support/security/bulletins/apsb13-12.html
・Shockwave Playerのバージョン確認(アドビ)
http://www.adobe.com/jp/shockwave/welcome/
・Shockwave Playerのダウンロード(アドビ)
http://get.adobe.com/jp/shockwave/
(2013/04/10 ネットセキュリティニュース)