アクセシビリティ

セキュリティ情報

SWFファイルの潜在的なクロスサイトスクリプティング脆弱性について

リリース日: 2007年12月23日

脆弱性識別番号:APSA07-06

CVE番号:CVE-2007-6637

概要

アドビ システムズ社では、SWFファイルのクロスサイトスクリプティング脆弱性に対処するためのFlash Playerアップデートを提供しています。 詳細についてはセキュリティ速報APSB08-11を参照してください。

デベロッパーおよびWebサイトオーナーのための対策

アドビ システムズ社では、これらの問題点を解決するためのDreamweaver用およびAcrobat Connect用アップデートを公開しています。詳細については、セキュリティ速報APSB08-01およびAPSB08-02を参照してください。 さらに、Flashコンテンツ制作者の皆様には、 http://code.google.com/p/flash-validators/* で提供されているデータ検証ライブラリを利用して、オリジナルのSWFファイルのXSS脆弱性を防ぐとともに、アドビのホワイトペーパー よりセキュアなSWF Webアプリケーションの作成* のガイドラインに従うことを強く推奨します。

更新履歴