<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:xhtml="http://www.w3.org/1999/xhtml" ><channel><title>gaspanik weblog &#187; acrobat</title> <atom:link href="http://blog.gaspanik.com/tag/acrobat/feed" rel="self" type="application/rss+xml" /><link>http://blog.gaspanik.com</link> <description>beat one&#039;s brain</description> <lastBuildDate>Thu, 15 Dec 2011 23:53:18 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=</generator> <xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.gaspanik.com/tag/acrobat/feed" /> <atom:link rel='hub' href='http://blog.gaspanik.com/?pushpress=hub'/> <cloud domain='blog.gaspanik.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' /> <item><title>Flash PlayerとReaderの脆弱性と対策</title><link>http://blog.gaspanik.com/security-advisories-flash-player-and-reader</link> <comments>http://blog.gaspanik.com/security-advisories-flash-player-and-reader#comments</comments> <pubDate>Sat, 05 Jun 2010 13:34:09 +0000</pubDate> <dc:creator>[cipher]</dc:creator> <category><![CDATA[articles]]></category> <category><![CDATA[acrobat]]></category> <category><![CDATA[adobe]]></category> <category><![CDATA[flash]]></category> <category><![CDATA[security]]></category><guid isPermaLink="false">http://blog.gaspanik.com/?p=3292</guid> <description><![CDATA[AdobeさんのFlash PlayerとAcrobat Readerがらみで脆弱性情報が公開されています。OSも関係なくシステムの操作なんかもできるようで、Adobeさんでは「Critical」、Secuniaでは「E [...]]]></description> <content:encoded><![CDATA[<p>AdobeさんのFlash PlayerとAcrobat Readerがらみで脆弱性情報が公開されています。OSも関係なくシステムの操作なんかもできるようで、Adobeさんでは「Critical」、Secuniaでは「Extremely critical」のレベルに指定されているようです。</p><p><img src="http://content.gaspanik.com/wp-content/uploads/2010/06/aspa10-01-01.png" alt="aspa10-01-01" title="aspa10-01-01" width="450" height="253" class="alignnone size-full wp-image-3290" /><br /> &rarr; <a href="http://www.adobe.com/support/security/advisories/apsa10-01.html">Security Advisory for Flash Player, Adobe Reader and Acrobat</a> （Adobe）<br /> &rarr; <a href="http://secunia.com/advisories/40026">Secunia Advisory SA40026</a> （Secunia）<br /> &rarr; <a href="http://secunia.com/advisories/40034">Secunia Advisory SA40034</a> （Secunia）</p><p>記憶に新しいガンブラーみたいなことにならなきゃいいのですがね。</p><p><span id="more-3292"></span></p><h3>Flash Playerを10.1にアップデートして回避</h3><p>Flash Playerの方で現時点でできる対応策は、Flash PlayerをAdobe Labsで公開されている<a href="http://labs.adobe.com/downloads/flashplayer10.html">次期バージョン10.1</a><del datetime="2010-06-10T22:58:40+00:00">のRC版（RC7）</del>にアップデートすれば良いようです（※RCはRelease Candidateの略ね）。</p><p><strong>【2010.06.11追記】</strong><br /> <a href="http://get.adobe.com/jp/flashplayer/">Adobeから最新版の10.1がリリースされました。</a></p><p><img src="http://content.gaspanik.com/wp-content/uploads/2010/06/aspa10-01-02.png" alt="aspa10-01-02" title="aspa10-01-02" width="450" height="253" class="alignnone size-full wp-image-3291" /><br /> &rarr; <a href="http://labs.adobe.com/downloads/flashplayer10.html#flashplayer10">http://labs.adobe.com/downloads/flashplayer10.html#flashplayer10</a></p><p>英語版のサイトですが、各OS毎にダウンロードリンクが用意されてます。インストーラは日本語になってると思いますので（少なくともOS Xでは日本語でした）、指示に従ってインストールすれば終わりです。</p><p>Acrobat Reader の方は対象がVer. 9のようですが、PDFの中にSWFが埋め込まれてるもので問題が起きそうな感じですね（ざっと読む限り）。対応策としては、インストールディレクトリにある「authplay.dll」を消すとかリネームするとかしろって書いてあります（Windows）。OS Xでそれらしいものといえば、アプリケーションパッケージの中にある「AuthPlayLib.bundle」なのかな？、ボクにはそこまでわかりません（笑）。</p><p>とりあえず、ガンブラーみたいな騒ぎになってからでは遅いので、簡単ですが注意喚起的なエントリーをあげてみました。<del datetime="2010-06-07T10:34:13+00:00">週明けにはAdobeさんの日本語によるアナウンスもあるかも知れません。</del><a href="http://kb2.adobe.com/jp/cps/849/cpsid_84948.html">日本語の解説ページ</a>がありました。</p> ]]></content:encoded> <wfw:commentRss>http://blog.gaspanik.com/security-advisories-flash-player-and-reader/feed</wfw:commentRss> <slash:comments>1</slash:comments> <xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.gaspanik.com/security-advisories-flash-player-and-reader" /> </item> </channel> </rss>
<!-- Served from: blog.gaspanik.com @ 2012-02-08 10:13:58 by W3 Total Cache -->
