Categories Troubleshooting

US-CERT: Adob​​e FlashとAIRの脆弱性により、ハッカーがコンピュータを乗っ取る可能性がある

US-CERT: Adob​​e FlashとAIRの脆弱性により、ハッカーがコンピュータを乗っ取る可能性がある

米国コンピュータ緊急事態対策チーム (US-CERT) は、国家サイバー警報システムを使用して、Adobe Flash および AIR の欠陥に関するサイバーセキュリティ警報 (SA10-223A) を発行しました。

影響を受けるシステム
• Adob​​e Flash Player
• Adob​​e AIR

US-CERT の警告では、「Flash をサポートする他の A​​dob​​e 製品も脆弱である可能性がある」とも述べられています。

警告によると、「Adobe Flash PlayerとAIRに脆弱性が存在します。攻撃者はこれらの脆弱性を悪用してコンピュータを制御する可能性があります。」

解決

Flash PlayerとAdobe AIRのアップデート Adob​​eセキュリティ速報APSB10-16では、Adobe Flash PlayerダウンロードセンターおよびAdobe AIRダウンロードセンターを利用したアップデートを推奨しています。Flash PlayerとAIRはどちらも自動アップデートをサポートしています。これらの手順に従うと、FlashウェブブラウザプラグインとActiveXコントロール、そしてAIRが更新されます。ただし、Adobe Reader、Acrobat、その他の製品のFlashサポートは更新されません。

これらおよびその他の Flash の脆弱性の影響を減らすには、次の軽減手法を検討してください。

ウェブブラウザでFlashを無効にしてください。Flash をアンインストールするか、Flashの実行を許可するサイトを制限してください。可能な限り、信頼できるドメインでのみ信頼できるFlashコンテンツを実行してください。詳しくは、ウェブブラウザのセキュリティ保護をご覧ください。Flashを無効にすると、特定のウェブサイトでの閲覧エクスペリエンスに影響が出る可能性があることに注意してください。

US-CERTのアラートでは、「AdobeセキュリティアドバイザリAPSB10-16は、Flash PlayerおよびAIRの脆弱性について説明しています。Flashコンテンツは、ウェブページ、PDF文書、メールの添付ファイル、または他のファイルに埋め込まれている可能性があります。悪意のあるFlashコンテンツを開くように仕向けることで、攻撃者はコンピュータを制御したり、クラッシュさせたりする可能性があります。」と説明されています。

参考文献:

• Adob​​e セキュリティ速報 APSB10-16 – http://www.adobe.com/support/security/bulletins/apsb10-16.html
• Adob​​e Flash Player ダウンロードセンター – http://get.adobe.com/flashplayer/
• Adob​​e AIR ダウンロードセンター – http://get.adobe.com/air/
• Web ブラウザのセキュリティ保護 – http://www.us-cert.gov/reading_room/securing_browser/

出典: US-CERT 国家サイバー警報システム、サイバーセキュリティ警報 SA10-223A

MacDailyNews の見解: Flash フリーであることがセールスポイントです。

シマンテックは最近、Flashが2009年のセキュリティ記録で最悪のものの一つであると指摘しました。また、Macのクラッシュの最大の原因がFlashであることも私たち自身で直接認識しています。私たちはAdobeと協力してこれらの問題の解決に取り組んできましたが、問題は何年も解決していません。Flashを追加することで、iPhone、iPod、iPadの信頼性とセキュリティを低下させたくはありません。

さらに、Flashはモバイルデバイスでのパフォーマンスが芳しくありません。ここ数年、Adobeに対し、Flashがモバイルデバイス、それもどんなモバイルデバイスでも、良好に動作する様子を見せてほしいと繰り返し求めてきましたが、未だにその姿を見せていません。Adobeは、スマートフォン向けFlashの出荷開始時期を2009年初頭、その後2009年後半、2010年前半と公式発表していましたが、今回は2010年後半としています。いずれ出荷されるだろうとは思っていますが、期待しすぎなくてよかったと思っています。果たしてどうなるか、誰にも分かりません。

– Apple CEO スティーブ・ジョブズ、「Flash についての考察」、2010 年 4 月

[情報を教えてくれたMacDailyNews読者の「Carl H.」に感謝します。]

Appleは、コンピュータービジョンを専門とするスタートアップ企業Prompt AIの技術とエンジニアの買収に近づいている。Tete Xiao氏によって設立された同社は…

バスケットボールファンは、Apple Vision Pro の Apple Immersive で、これまでにない NBA の試合をライブで体験できるようになります。

Apple の新しいクロスボディ ストラップは、一部の Apple ケースに取り付けて、iPhone をハンズフリーで便利に着用できるように設計されています。

Appleは、現AI責任者のジョン・ジャンナンドレア氏に代わる新たなAI責任者を探していると報じられている。ジャンナンドレア氏は…

You May Also Like

マシモCEO、血中酸素センサー特許をめぐりアップルとの和解に前向き

マシモCEO、血中酸素センサー特許をめぐりアップルとの和解に前向き Apple Watchの裏蓋のクリスタルにある血中酸素センサー 米国での Apple Watch の販売禁止寸前にまで Apple 社を追い込んだ医療機器メーカーのトップである Masimo 社の CEO ジョー・キアニ氏は、Masimo 社はクパチーノの巨像との和解に前向きであると語った。 ブルームバーグニュースのマーク・ガーマ

アップルのiPhone 16のバッテリーは、前モデルよりも交換しやすいようだ。

アップルのiPhone 16のバッテリーは、前モデルよりも交換しやすいようだ。 AppleのA18搭載iPhone 16 The Information が6月に報じたところによると、Appleは欧州連合(EU)の新規制に従い、iPhone 16でバッテリー交換をより簡単にする新しい方法を導入する予定とのことです。EUは2025年6月までに、一部の例外を除き、すべてのスマートフォンにおいて、ユーザ

深く、しかし簡潔に:Appleの生産回復がCOVID-19不況について教えてくれること

深く、しかし簡潔に:Appleの生産回復がCOVID-19不況について教えてくれること COVID-19パンデミックというブラックスワンにより、私たちは現在、深刻な世界的不況に直面しています。最も重要な要素は期間です。経済の恒久的な縮小より​​も、一時的な中断の方がはるかにダメージは小さく、V字型の崩壊と回復が最良の結果となるでしょう。 Tim Worstall 氏は Seeking Alpha

アップルのサプライヤーTSMCの利益が予想を上回る

アップルのサプライヤーTSMCの利益が予想を上回る AIチップの世界的な需要が飽くことを知らない状況が続く中、Appleの主要サプライヤーである台湾積体電路製造(TSMC)の利益はアナリストの高い予想を上回った。 ブルームバーグニュースのジェーン・ランヒー・リー : TSMCが木曜日に発表した報告書の数週間前から市場の期待は高まっており、AI熱と関連投資は衰える兆しを見せていない。 アップルとエヌ

Appleは、Apple Siliconを搭載した新しいMacBook ProとMacBook Airを今年末までに発売する予定だ。

Appleは、Apple Siliconを搭載した新しいMacBook ProとMacBook Airを今年末までに発売する予定だ。 DigiTimes の 報道によると、Apple は今年末までに、Apple Silicon を搭載した新しい 13 インチ MacBook Pro と 13 インチ MacBook Air のモデルをリリースする予定だという。 DigiTimes の情報筋によると

大きな進歩により水素燃料電池がより実用的になる

大きな進歩により水素燃料電池がより実用的になる 水素燃料電池は、水素ガス(H2)と空気中の酸素を結合させることで機能します。この化学反応によって電気が生成されます。 水素燃料電池開発における画期的な進歩として、新たな発見が歓迎されています。この発見は、水素燃料電池における従来の水と継続的な水和を必要とする制約を克服し、設計の簡素化とコスト削減を実現します。この画期的な発見は、水素ベースのエネルギー