Flash Player、Adobe Reader/Acrobatに新たな脆弱性、既に悪用も


 米Adobe Systemsは4日、Flash PlayerとAdobe Reader/Acrobatに新たな脆弱性が発見されたとして、セキュリティアドバイザリを公表した。

 今回発見された脆弱性は、Flash Playerの最新版(10.0.45.2)およびそれ以前のバージョンと、Adobe Reader/Acrobatの最新版(9.3.2)およびそれ以前のバージョンに影響があるもの。Flash PlayerはWindows、Mac、Linux、Soralis版、Adobe Reader/AcrobatはWindows、Mac、UNIX版のいずれも影響を受ける。

 この脆弱性が悪用された場合、クラッシュが引き起こされ、攻撃者にシステムを乗っ取られる危険がある。既に、Flash PlayerとAdobe Reader/Acrobatの双方をターゲットとした攻撃が行われていることも確認されているという。

 Adobeでは、Flash Playerについてはバージョン10.1のRC版はこの脆弱性の影響を受けないとして、現時点での対応策としてはFlash Player 10.1 RC版を使用することを挙げている。

 また、Adobe Reader/Acrobatについては、脆弱性の原因となっている「authplay.dll」をリネームまたは削除することを挙げている。ただし、この措置を行った場合、Flashコンテンツを含むPDFファイルを開くと、悪用はできないクラッシュまたはエラーが発生する可能性があるとしている。Windows版Adobe Readerの標準インストールでは、「authplay.dll」は「C:\Program Files\Adobe\Reader 9.0\Reader」にある。


関連情報

(三柳 英樹)

2010/6/7 12:13