2011年12月12日のブックマーク (1件)

  • 「Adobe Flash Player」に新たなゼロデイ脆弱性--US-CERTが勧告

    つい先ごろ、「Adobe Acrobat」および「Adobe Reader」の「Mac」版と「Windows」版の両方で、攻撃者がプログラムをクラッシュさせ、システムを乗っ取ることができる脆弱性が発見された。今のところ、攻撃があったことが確認されたのはWindowsマシンのみだが、Macのシステムも同じように影響を受ける可能性がある。 それに加えて、「Adobe Flash Player」でも、同じようにシステム上で任意のコードを実行できる類似の脆弱性が2つ発見された。 Computerworldの報道によれば、米コンピュータ緊急事態対策チーム(US-CERT)が勧告を出した2件の脆弱性は、ロシアの脆弱性調査会社Intevydisが発見したものだという。この脆弱性を利用すると、Windowsで採用されているDEPやASLRといった防御機能をすり抜け、「Internet Explorer」の

    「Adobe Flash Player」に新たなゼロデイ脆弱性--US-CERTが勧告
    zapperd
    zapperd 2011/12/12
    またかよ…