アクセシビリティ

セキュリティ速報

Shockwave Player用セキュリティアップデート公開

リリース日:2009年6月23日

脆弱性識別番号:APSB09-08

CVE番号:CVE-2009-1860

プラットフォーム:Windows

概要

Adobe Shockwave Player11.5.0.596およびそれ以前のバージョンに、クリティカルな脆弱性が存在することが確認されました。攻撃者がこの潜在的な脆弱性を悪用することに成功した場合、当該システムが攻撃者によって制御されるおそれがあります。アドビでは、確認済みのこの脆弱性に対処するための解決策を提供しています。ユーザの皆様には、以下に示す手順に従って、所定のアップデートを適用することを推奨します。

影響を受けるソフトウェアとバージョン

Shockwave Player11.5.0.596およびそれ以前のバージョン

解決方法

Windows版Shockwave Playerをご利用のお客様は、一旦Shockwaveバージョン11.5.0.596およびそれ以前をアンインストールし、当該システムを再起動した後、http://get.adobe.com/shockwave/*より入手できるShockwaveバージョン11.5.0.600をインストールするようにしてください。

緊急度

アドビはこのアップデートをクリティカル*な案件と分類し、対象ユーザの皆様に当該製品へのアップデートの適用を推奨します。

詳細

Adobe Shockwave Player11.5.0.596およびそれ以前のバージョンに、クリティカルな脆弱性が存在することが確認されました。攻撃者がこの潜在的な脆弱性を悪用することに成功した場合、当該システムが攻撃者によって制御されるおそれがあります。アドビでは、確認済みのこの脆弱性(CVE-2009-1860)に対処するための解決策を提供しています。この問題は、以前Shockwave Player 11.0.0.465で解決された問題の変種にあたるものです。Shockwave Player 11.5.0.600アップデートによって、Shockwave Player 10コンテンツにおける、後方互換モードのこの問題の変種が解決されます。この問題を解決するために、Windows版Shockwave Playerをご利用のお客様は、一旦Shockwaveバージョン11.5.0.596およびそれ以前をアンインストールし、当該システムを再起動した後、http://get.adobe.com/shockwave/*より入手できるShockwaveバージョン11.5.0.600をインストールするようにしてください。この問題はリモート攻撃の対象となります。

謝辞

この脆弱性(CVE-2009-1860)をTippingPointのZero Day Initiative*経由で指摘し、ユーザのセキュリティ保護にご協力いただいたPaul Kurczaba氏に対し、アドビより厚く御礼を申し上げます。