Adobe Flash Player の OpenType フォント処理に起因する整数オーバーフローの脆弱性(Scan Tech Report)
Adobe Flash Player に整数オーバーフローを引き起こしてしまう脆弱性が報告されました。
脆弱性と脅威
20views
1.概要 Adobe Flash Player に整数オーバーフローを引き起こしてしまう脆弱性が報告されました。 ユーザが悪質な SWF ファイルを利用する Web ページまたは SWF ファイルが埋め込まれた Office ドキュメントを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。 この脆弱性は Alexander Gavrun 氏が発見し、Adobe Systems が 2012/8/14 にアドバイザリと共に解消バージョンの Flash Player を公開した問題です。 既にこの脆弱性を悪用する標的型攻撃が確認されており、今後 Web ベースの攻撃にも悪用される可能性が高いことが考えられるため、影響を受けるバージョンの Flash Player を利用するユーザは可能な限り以下に記載する対策を実施することを推奨します。
3.影響を受けるソフトウェア ※ Adobe Flash Player 11.2.202.236 for Linux 以前 Adobe Flash Player 11.3.300.270 for Macintosh 以前 Adobe Flash Player 11.3.300.270 for Windows 以前
※Google Chrome に同梱される Adobe Flash Player もこの脆弱性の影響を受 けます。