アドビシステムズは15日、複数の深刻な脆弱性を修正したコンテンツ再生ソフト「Flash Player」の最新版を公開した。対象となるのは、Windows、Mac、Linux、Android。Windows版は、アップデートの優先度が「1」で、すでに攻撃対象となっているか、攻撃対象となる危険性が高いことを示している。
最新版では、メモリー破壊が発生する問題13件が修正された。リモートからコードが実行されるおそれがあり、ウイルス感染に悪用される可能性がある。
アップデート後は、Windows/Mac版は「11.7.700.202」に、Liux版は「11.2.202.285」に、Android 4.x用は「11.1.115.58」に、Android 2.x/3.x用は「11.1.111.54」に更新される。Flash Player 11に移行できないユーザー向けには、Flash Player 10の最新版「10.3.183.86」も提供されている。
システムにインストールされているFlash Playerのバージョンは、下記のバージョン確認ページにアクセスするか、コントロールパネルの「Flash Player」で確認できる。複数のブラウザを利用している場合は、念のためブラウザごとに確認していただきたい。
Android用のFlash Playerについては、Google Playでの一般向け配布が終了しており、新規にインストールすることはできない。Flash Playerをインストール済みの端末でバージョンを確認するには、端末のWebブラウザで下記の「バージョン確認ページ」にアクセスするか、「システム設定」の「アプリの管理」で「AdobeFlash Player 11.x」をタップする。最新版への更新は、Google Playで「マイアプリ」の「すべて」を表示し、インストールされている「Adobe Flash Player 11」をタップして「更新」ボタンを押す。Android版は、自動更新を許可してあっても、自動的には更新されないので注意していただきたい。
なお、Windows 8搭載のInternet Explorer 10用Flash Playerについては、Windows Updateを通じて最新版(11.7.700.202)が配布されている。Flash Playerを内蔵しているGoogle Chromeについては、準備が整い次第、最新版(同)を組み込んだバージョンが公開され、自動的に更新される予定だ。
(2013/05/15 ネットセキュリティニュース)
【関連URL】
・APSB13-14:Adobe Flash Player用セキュリティアップデート公開(アドビ)
http://helpx.adobe.com/jp/flash-player/kb/cq05140122.html
・マイクロソフト セキュリティ アドバイザリ (2755801) Internet Explorer 10 上の Adobe Flash Player の脆弱性用の更新プログラム(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/advisory/2755801
・Flash Player Update[英文](Google Chrome Releases)
http://googlechromereleases.blogspot.jp/2013/05/flash-player-update.html
・Flash Playerのバージョン確認(アドビ)
http://www.adobe.com/jp/software/flash/about/
・Flash Playerのダウンロード(アドビ)
http://get.adobe.com/jp/flashplayer/