Latest evidence-based health information
Ipad

AdobeがWindowsおよびOS Xシステム向けの緊急Flashパッチをリリース

AdobeがWindowsおよびOS Xシステム向けの緊急Flashパッチをリリース
AdobeがWindowsおよびOS Xシステム向けの緊急Flashパッチをリリース

Adobeは先日、WindowsおよびMac OS Xコンピューターを標的とした2つのゼロデイ脆弱性が発見されたことを受け、全プラットフォーム向けFlash Playerの緊急アップデートをリリースしました。これらの脆弱性により、ハッカーはWindows PCとMacの両方を乗っ取ることが可能となりました。Adobeは、すべてのユーザーに対し、可能な限り速やかにシステムを更新することを推奨しています。

最初の脆弱性(CVE-2013-0633)は、電子メールで送信されたMicrosoft Word文書をユーザーを騙してダウンロードさせようとするものです。ご想像のとおり、この文書には悪意のあるSWF(Flashのファイル拡張子)コンテンツが含まれており、ユーザーのシステムに感染する可能性があります。Adobe社によると、このエクスプロイトはWindows版Flash PlayerのActiveXバージョンを標的としています。

2つ目のエクスプロイト(CVE-2013-0634)は、Mac OS XのFirefoxおよびSafariユーザーを標的とし、悪意のあるFlashコンテンツを含むウェブサイトへユーザーを誘導します。この脆弱性は、最初のエクスプロイトと同様の方法でWindowsユーザーにも悪用されています。具体的には、悪意のある文書を電子メールで配信するものです。

マルウェアの配信という点では目新しい情報はありませんが、Flash Playerソフトウェアが自動更新に設定されていない場合は、できるだけ早くアップデートしてください。新たに修正された脆弱性はMacとWindowsユーザーを対象としていますが、AdobeはLinux版Flash PlayerとAndroid 2.Xから4.Xまでの全バージョン(基本的にAndroidでFlashを使用しているすべてのユーザー)向けのアップデートもリリースしています。

最近では、Flash Playerの最新アップデートが適用されているかどうかを確認するのは容易ではありません。単一のシステムに複数のバージョンが混在している可能性があるからです。例えば、Windows 8をお使いの場合、Internet ExplorerにはFlashが組み込まれており、Windows Update経由でアップデートを受け取ることになります。また、Chromeをお使いの場合、Chromeには独自のChromeが組み込まれている一方、Firefoxは汎用バージョンのFlashを使用している可能性があります。

Flash の状況を確認する最も簡単な方法は、Adobe のウェブサイトにある Flash についてのページにアクセスすることです。ページ上部にアニメーションが表示されている場合は、ブラウザに Flash がインストールされていることを意味します。アニメーションの下には、「バージョン情報」という小さなボックスがあり、現在インストールされている Flash のバージョンが表示されます。この番号とバージョン情報ボックスのすぐ下にある表を比較して、最新バージョンであることを確認してください。

ほとんどのユーザーは Flash を自動更新するように設定していますが、Flash Player を手動で更新する必要がある場合は、Windows および OS X で実行する方法は次のとおりです。

Windows 8をお使いの場合は、Windowsキー+Cを押してチャームバーを開き、Windows Updateを起動する必要があります。次に、上部の検索アイコンをクリックして「更新」と入力します。次に、テキスト入力ボックスのすぐ下にある「設定」をクリックし、メインウィンドウで「更新プログラムのチェック」を選択します。

Windows 7ユーザーにとって、Flash Playerダウンロードセンターにアクセスしてアップデートを入手するのが最も簡単な方法です。Windows 8ユーザーで、Firefoxなどの他のブラウザを手動でアップデートする必要がある場合は、Adobeから直接アップデートをダウンロードすることもできます。Chromeユーザーは、バックグラウンドで自動的にアップデートを受信します。

Mac OS Xをお使いの方は、システム環境設定を開き、「その他」セクションにあるFlash Playerアイコンをタップしてください。Flash Playerの設定画面が開いたら、「詳細」タブをクリックし、「今すぐ確認」ボタンをクリックしてください。

Windowsユーザーは、今週火曜日に行われる月例パッチ配信(Patch Tuesday)にさらなるセキュリティアップデートを期待できます。Microsoftは木曜日、Windows XP、Windows 7、Windows 8のユーザーに影響を与える57件の脆弱性に対する12件のパッチをリリースすると発表しました。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.