リリース日:2009年6月23日
脆弱性識別番号:APSB09-08
CVE番号:CVE-2009-1860
プラットフォーム:Windows
Adobe Shockwave Player11.5.0.596およびそれ以前のバージョンに、クリティカルな脆弱性が存在することが確認されました。攻撃者がこの潜在的な脆弱性を悪用することに成功した場合、当該システムが攻撃者によって制御されるおそれがあります。アドビでは、確認済みのこの脆弱性に対処するための解決策を提供しています。ユーザの皆様には、以下に示す手順に従って、所定のアップデートを適用することを推奨します。
Shockwave Player11.5.0.596およびそれ以前のバージョン
Windows版Shockwave Playerをご利用のお客様は、一旦Shockwaveバージョン11.5.0.596およびそれ以前をアンインストールし、当該システムを再起動した後、http://get.adobe.com/shockwave/*より入手できるShockwaveバージョン11.5.0.600をインストールするようにしてください。
アドビはこのアップデートをクリティカル*な案件と分類し、対象ユーザの皆様に当該製品へのアップデートの適用を推奨します。
Adobe Shockwave Player11.5.0.596およびそれ以前のバージョンに、クリティカルな脆弱性が存在することが確認されました。攻撃者がこの潜在的な脆弱性を悪用することに成功した場合、当該システムが攻撃者によって制御されるおそれがあります。アドビでは、確認済みのこの脆弱性(CVE-2009-1860)に対処するための解決策を提供しています。この問題は、以前Shockwave Player 11.0.0.465で解決された問題の変種にあたるものです。Shockwave Player 11.5.0.600アップデートによって、Shockwave Player 10コンテンツにおける、後方互換モードのこの問題の変種が解決されます。この問題を解決するために、Windows版Shockwave Playerをご利用のお客様は、一旦Shockwaveバージョン11.5.0.596およびそれ以前をアンインストールし、当該システムを再起動した後、http://get.adobe.com/shockwave/*より入手できるShockwaveバージョン11.5.0.600をインストールするようにしてください。この問題はリモート攻撃の対象となります。
この脆弱性(CVE-2009-1860)をTippingPointのZero Day Initiative*経由で指摘し、ユーザのセキュリティ保護にご協力いただいたPaul Kurczaba氏に対し、アドビより厚く御礼を申し上げます。