まりふのひと

Adobe Flash Player の脆弱性に関する情報

 Adobe Flash Playerの脆弱性に関する情報がある中、MyJVNバージョンチェッカが停止しています。
どうしたらいいか私にも解りませんが...

  1. 「JVN iPedia」および「MyJVN」サービス停止のお知らせ
     下記の期間、システムメンテナンスのため、独立行政法人情報処理推進機構IPA)が運営する「JVN iPedia」および「MyJVN」のサービスが停止いたします。
    JVN iPedia」および「MyJVN」をご利用の方には、ご不便をおかけいたしますが、何卒ご理解のほどよろしくお願いいたします。

      【停止期間】2015年2月3日(火) 10:00 〜 2015年2月12日(木) 11:00

    ※作業の進行状況によって、停止時間を延長する場合があります。

  2. Java Runtime Environment(JRE)のバージョンを調べる

  3. Flash Player の状況確認
    • 下方に
      最新版ではありません

       ムービーによっては正しく再生されない可能性があります。以下のアイコンをクリックし、Flash Player の最新バージョンをインストールしてください。
      とあったので試してみたが、既に最新版がインストールされていた。

  4. Adobe Flashの新たなゼロデイ脆弱性を確認、不正広告に利用
     トレンドマイクロは、Adobe Flash Player に存在するゼロデイ脆弱性を新たに確認し、不正広告(malvertisement)経由で攻撃が実行されていることを確認しました。このゼロデイ脆弱性「CVE-2015-0313」は、Adobe Flash Player の最新バージョンに影響を与えます。
     ユーザが Webサイトを訪れると、不正広告が読み込まれるように設計されているため、自動的に感染することになります。
     この脆弱性Flash の最新バージョン 16.0.0.296 に影響を与えるため、ユーザは修正バージョンが公開されるまでは Flash Player を無効にすることを検討して下さい。
    • 2/3 18時現在、Adobe Flash Playerの最新バージョンは 16.0.0.296 です。

  5. IE で Flash を無効にする
    ‥‥ 簡単に Flash を無効にする方法がありました。

    1. 「インターネットオプション」を開く
    2. 「プログラム」タブを選択
    3. 下の方にある「アドオンの管理」ボタンをクリック
    4. アドオン一覧から「Shockwave Flash Object」を選択
    5. 下の方の「無効」ラジオボタンを選択
    6. 警告が出るので、OK ボタンを押して設定完了後、IE を再起動

    これで、Flash が無効になります。元に戻す場合は、同じ作業で「有効」ラジオボタンを押せば OK です。
    • Windows7/IE11 で試した。
      1. [ツール]⇒[アドオンの管理]をクリックする。
      2. Shockwave Flash Object」を選択し、
      3. 下方の[無効にする]をクリックする。
      4. [閉じる]


今日の結論

  1. 4. には「Adobe Flashの新たなゼロデイ脆弱性を確認、不正広告に利用」とある。
     ブログやインターネットのサイトには「広告」が沢山あるが、「クリックしない」を遵守すべきであろう。
  2. 5. の「IEFlash を無効にする」を行うと、例えば、山口ばあばさんの「早春賦」な見られなくなる。(リンク切れの状態)