アドビシステムズは10日、コンテンツ再生ソフト「Flash Player」と、PDF閲覧ソフト「Acrobat Reader DC/Reader XI」の最新版を公開した。どちらも深刻な脆弱性が多数修正されており、同社はアップデートを呼びかけている。
■Flash Player
Windows版、Macintosh版、Internet Explorer/Edge搭載版、Google Chrome搭載版、Linux版の最新版「24.0.0.194」が公開された。
アップデートの緊急度は「クリティカル」で、13件の脆弱性が修正されている。うち12件はコード実行につながるおそれがある深刻なもので、悪用されるとシステムを乗っ取られてしまうおそれがある。残りの1件は、情報漏えいにつながるおそれのある脆弱性。
システムにインストールされているFlash Playerのバージョンは、下記のバージョン確認ページにアクセスするか、コントロールパネルやシステム環境設定の「Flash Player」の[更新]タブで確認できる。最新版への更新はFlash Playerの自動更新機能を通じて行われるほか、同社サイトからダウンロードすることもできる。
Windows 8.1/10に搭載されているInternet ExplorerおよびEdge用のFlash Playerについては、Windows Updateを通じて最新版が配布されており、自動的に更新される。直ちに更新する場合は、コントロールパネルなどから[Windows Update]を開き、[更新プログラムの確認]または[更新プログラムのチェック]をクリックする。
Google Chromeに搭載されているFlash Playerについては、自動更新機能を通じて最新版が配信される。すぐに更新したい場合には、コンポーネント画面を開いて「Adobe Flash Player」の[アップデートを確認]ボタンを押す。コンポーネント画面は、アドレスバーに chrome://components と入力してEnterキーをクリックすると開く。
・APSB17-02:Security updates available for Adobe Flash Player[英文](アドビ)
https://helpx.adobe.com/security/products/flash-player/apsb17-02.html
・Flash Playerのバージョン確認(アドビ)
http://www.adobe.com/jp/software/flash/about/
・Flash Playerのダウンロード(アドビ)
https://get.adobe.com/jp/flashplayer/
・Adobe Flash Player のセキュリティ更新プログラム(3214628)(マイクロソフト)
https://technet.microsoft.com/library/security/ms17-003
■Acrobat Reader DC/Reader XI
アップデートの対象となるのは、Windows版とMac版のAcrobat Reader DCおよびReader XI。アップデートの緊急度は「クリティカル」。29件の脆弱性が修正されており、うち28件がコード実行につながるおそれのある深刻な問題だ。
更新後のバージョンは、Acrobat Reader DCの継続トラックが「15.023.20053」、クラシックトラックが「15.006.30279」、Reader XIが「11.0.19」となる。
現在使用しているバージョンは、Acrobat Reader DCまたはReader XIを起動し、[ヘルプ]メニューの[Adobe AcrobatReader DCについて(または Adobe Reader XIについて)]で確認できる。なお、Acrobat Reader DCでは「バージョン2015.xxx.xxxxx」というように先頭4桁がリリース年の形で表示されるが、これは同社のセキュリティ情報にある「15.xxx.xxxxx」と同じものを指している。
最新版への更新は、[ヘルプ]メニューの[アップデートの有無をチェック]から実行できるほか、同社のサイトから最新のAcrobat Reader DC(継続トラック)をダウンロードすることもできる。継続トラックとクラシックトラックの違いについては、関連URLの「アップデート方法について」をご覧いただきたい。
・APSB17-01:Security updates available for Adobe Acrobat and Reader[英文](アドビ)
https://helpx.adobe.com/security/products/acrobat/apsb17-01.html
・Adobe Acrobat Reader DCのダウンロード(アドビ)
https://get.adobe.com/jp/reader/
・アップデート方法について(Windows版 Acrobat DC/Acrobat Reader DC)(アドビ)
https://helpx.adobe.com/jp/acrobat/kb/cq08061501.html
・アップデート方法について(Mac OS版 Acrobat DC/Acrobat Reader DC)(アドビ)
https://helpx.adobe.com/jp/acrobat/kb/cq08101140.html
(2017/01/11 ネットセキュリティニュース)