Adobe Flash Playerの新規脆弱性に注意
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
----------------------------------------------------------------------------------------------
今回35個のAdobe Flash Player新規脆弱性を解決したセキュリティアップデートが発表された。
古いバージョンを使用中のユーザーはマルウェアに感染する恐れがあるため、速やかに最新バージョンにアップデートしなければならない。

今回のセキュリティアップデートの詳細は、以下のとおりである。
・ コード実行の原因になりかねない、型混同の脆弱性の解消
(CVE-2015-5554、CVE-2015-5555、CVE-2015-5558、CVE-2015-5562)
・ バージョン18.0.0.209に導入された脆弱性緩和機能のさらなる強化が含まれ、ベクトルの長さの破損を防止
(CVE-2015-5125)
・ コード実行の原因になりかねない、解放済みメモリ使用の脆弱性を解消
(CVE-2015-5550、CVE-2015-5551、CVE-2015-3 107、CVE-2015-5556、CVE-2015-5130、CVE-2015-5134、
CVE-2015-5539、CVE-2015-5540、CVE-2015-5557、CVE-2015-5559、CVE-2015-5127、 CVE-2015-5563、
CVE-2015- 5561、CVE-2015-5124、CVE-2015-5564、CVE-2015-5565)
・ コード実行の原因になりかねない、ヒープバッファーオーバーフローの脆弱性を解消
(CVE-2015-5129、CVE-2015-5541)
・ コード実行の原因になりかねない、バッファオーバーフローの脆弱性を解消
(CVE-2015-5131、CVE-2015-3132、CVE-2015-3133)
・ コード実行の原因になりかねない、メモリ破損の脆弱性を解消
(CVE-2015-5544、CVE-2015-5545、CVE-2015-5546、CVE-2015-5547、CVE-2015-5548、CVE-2015-5549、
CVE-2015-5552、CVE-2015-5553)
・ コード実行の原因になりかねない、整数オーバーフローの脆弱性を解消
(CVE-2015-5560)
WindowsおよびMac環境のAdobe Flash Player desktop runtimeユーザーは、18.0.0.232バージョンにアップデートし、Adobe Flash Player Download Center(www.adobe.com/go/getflash) に接続して最新バージョンをインストールするか、自動アップデートを利用してアップグレードすれば良い。
また、Adobe Flash Player Extended Support Releaseユーザーは、18.0.0.232バージョン、Linux環境のAdobe Flash Playerユーザーは11.2.202.508バージョンにアップデートすれば良い。
Google Chromeおよび、Windows 8.x/10バージョンのInternet Explorer 10/11、EDGEにAdobe Flash Playerをインストールしているユーザーは、自動で最新バージョンが適用される。
AIR desktop runtimeユーザーは、AIR SDKとCompilerを18.0.0.199バージョンにアップデートすれば良い。