トップ セキュリティ情報 2016年度 【注意喚起】Adobe Flash Player の脆弱性についての早期警戒情報

【注意喚起】Adobe Flash Player の脆弱性についての早期警戒情報

2017年1月13日 南大沢 日野 荒川

Adobe Flash Playerの脆弱性についての注意喚起です。
※ Adobe Flash Player はブラウザ上で動画等を表示するソフトウェアのひとつです。
利用している方は手順に従い、最新版にアップデートして下さい。
ご自身のPCがインストールしているかどうか、またそれが最新版かどうか確認する方法は以下のURL(adobeのページ)でご確認ください。
---------------------------------------------

■ FlashPlayerのバージョン確認
https://www.adobe.com/jp/software/flash/about/

※画面中央右よりに「Version Information」と書いてある枠があります。その中の「You have version ・・・・ installed」の・・・・部分に数値がでますので、数字を照合してください。
最新バージョンは当該URL上の下部に記載されています。
古いバージョンの場合は以下のURLからダウンロードください。

■ FlashPlayerの最新版のダウンロード
https://get.adobe.com/jp/flashplayer/

------------------------------------------------------------------------

なお、今回の脆弱性に係り対象となる製品とバージョンは以下のとおりです。

Adobe Flash Player
24.0.0.186 およびそれ以前のバージョン (Windows、Macintosh)
24.0.0.186 およびそれ以前のバージョン (Google Chrome、ChromeOS)
24.0.0.186 およびそれ以前のバージョン(Edge、Internet Explorer 11)
24.0.0.186 およびそれ以前のバージョン (Linux)

------------------------------------------------------------------------

また、御利用のパソコンのOS、ブラウザについても、セキュリティパッチは常に最新のものにしていただけますようお願いいたします。

--------------------------------------------------------------

● 概要

● 脅威

● 対処方法

-----------------------------------------------------------------

・Adobe Flash Playerの無効化(業務上、Adobe Flash Playerが不要な場合)
Adobe Flash Playerを無効にする - IE & Edge 編
http://news.mynavi.jp/column/win10tips/051/
Adobe Flash Playerを無効にする - Firefox & Chrome 編
http://news.mynavi.jp/column/win10tips/052/

-----------------------------------------------------------------

・業務上、Adobe Flash Playerが必要な場合
業務上、Adobe Flash Playerが必要な場合は、最新のバージョンにアップデートすることをお勧めします。
また、今後も、新たな脆弱性が発見される可能性もありますので、修正プログラムが提供された場合は早期の適用実施をご検討ください。

下記のURLを参考にして、修正プログラムを適用してください。
https://www.adobe.com/jp/support/flashplayer/debug_downloads.html

○ 参考情報
セキュリティ速報の優先度と緊急度の評価体系
https://helpx.adobe.com/jp/security/severity-ratings.html
Adobe Flash Player 用のセキュリティ更新プログラム (3214628)
https://technet.microsoft.com/ja-jp/library/security/ms17-003
「Adobe Flash Player」に深刻な脆弱性 - 72時間以内に更新を
http://www.security-next.com/077270