Adobe セキュリティ情報

Adobe Shockwave Player用セキュリティアップデート公開

リリース日: 2015 年 14 月 7 日

脆弱性識別番号: APSB15-17

優先度:以下の表を参照してください

CVE番号:CVE-2015-5120、CVE-2015-5121

プラットフォーム:Windows および Macintosh

概要

Windows 版および Macintosh 版のAdobe Shockwave Player を対象としたセキュリティアップデートが公開されました。このアップデートにより、影響受けるシステムが攻撃者によって制御される可能性のある脆弱性が解消されます。

対象ソフトウェアバージョン

製品名 対象のバージョン プラットフォーム
Adobe Shockwave Player 12.1.8.158 以前
WindowsおよびMacintosh

解決方法

アドビはこのアップデートの優先度を次のように評価し、対象製品をご利用のお客様に以下の手順に従って最新バージョンへアップグレードすることを推奨します。

製品名 アップデート後のバージョン プラットフォーム 優先度評価 入手方法
Adobe Shockwave Player 12.1.9.159
Windows および Macintosh
1 Shockwave Player ダウンロードセンター
  • Adobe Shockwave Player 12.1.8.158 以前のバージョン(Windows 版および Macintosh 版)を、Adobe Shockwave Player ダウンロードセンターを通じて Adobe Shockwave Player 12.1.9.159 にアップデートすることを推奨します。 

脆弱性に関する詳細

  • このアップデートは不正コード実行の原因になりかねない、メモリ破損脆弱性を解消します(CVE-2015-5120、CVE-2015-5121)。 

謝辞

これらの問題を指摘し、ユーザーの保護にご協力いただいた FortiGuard Labs にアドビより厚く御礼を申し上げます。