リリース日: 2014 年 11 月 25 日
脆弱性識別番号: APSB14-26
優先度:以下の表を参照してください
CVE番号: CVE-2014-8439
プラットフォーム:全プラットフォーム
Windows 版、Macintosh 版、Linux 版の Adobe Flash Playerを対象としたセキュリティアップデートが公開されました。これらのアップデートでは、2014 年 10 月 14 日のリリースで緩和された CVE-2014-8439 に対する保護が強化されています(http://helpx.adobe.com/jp/security/products/flash-player/apsb14--22.html を参照)。
ユーザーの皆様には所定の情報に基づき、対象ソフトウェアにアップデートを適用することを推奨します。
Windows版およびMacintosh版のAdobe Flash Playerデスクトップランタイムをご利用のお客様には、Adobe Flash Player 15.0.0.239へのアップデートを推奨します。
Adobe Flash Playerの継続サポートリリースをご利用のお客様には、Adobe Flash Player 13.0.0.258へのアップデートを推奨します。
Linux版のAdobe Flash Playerをご利用のお客様には、Adobe Flash Player 11.2.202.424へのアップデートを推奨します。
Google ChromeとともにインストールされたAdobe Flash Playerについては、Windows 8.xのInternet Explorerと同様に、最新バージョンへのアップデートが自動的に行われます。
Adobe Flash Player 13.0.0.252とそれ以前のバージョン
Adobe Flash Player 13.0.0.252とそれ以前の 13.xバージョン
Linux版のAdobe Flash Player 11.2.202.418とそれ以前のバージョン
ご利用中のシステムにインストールされている Adobe Flash Player のバージョンを確認するには、Flash Player についてのページにアクセスするか、Flash Player で実行中のコンテンツ上を右クリックし、メニューから「Adobe (または Macromedia) Flash Player について」を選択します。複数のブラウザーを利用している場合は、システムにインストールされているブラウザーごとに、この確認作業を行うようにしてください。
ユーザーの皆様には、以下の指示に従って、対象ソフトウェアにアップデートを適用することを推奨します。
Windows版およびMacintosh版のAdobe Flash Playerデスクトップランタイムをご利用のお客様には、Adobe Flash Playerダウンロードセンターから、またはメッセージが表示された時点で製品内のアップデートメカニズムを使用して、Adobe Flash Player 15.0.0.239へのアップデートを推奨します。
Adobe Flash Player の継続サポートリリースをご利用のお客様には、http://helpx.adobe.com/jp/flash-player/kb/archived-flash-player-versions.html から Adobe Flash Player 13.0.0.258 をダウンロードしてアップデートすることを推奨します。
Linux版のAdobe Flash Playerをご利用のお客様には、Adobe Flash Playerダウンロードセンターからバージョン 11.2.202.424をダウンロードしてアップデートすることを推奨します。
Google ChromeとともにインストールされたAdobe Flash Playerについては、WindowsにはAdobe Flash Player15.0.0.239、およびMacintoshにはAdobe Flash Player 15.0.0.242を含む最新バージョンのGoogle Chromeへのアップデートが自動的に行われます。
Windows 8用のとともにインストールされたAdobe Flash Playerについては、Adobe Flash Player 15.0.0.239を含む最新バージョンのInternet Explorer へのアップデートが自動的に行われます。
アドビは、これらのアップデートの優先度を次のように評価し、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
製品名 | 対象のバージョン | プラットフォーム | 優先度評価 |
---|---|---|---|
Adobe Flash Player デスクトップランタイム | 15.0.0.223 以前 |
Windows および Macintosh |
2 |
Adobe Flash Player 継続サポートリリース | 13.0.0.252 以前 | Windows および Macintosh |
2 |
Google Chrome 用の Adobe Flash Player | 15.0.0.223 以前 | Windows、Macintosh および Linux |
2 |
Internet Explorer 10およびInternet Explorer 11用のAdobe Flash Player | 15.0.0.223 以前 | Windows 8.0 および 8.1 | 2 |
Adobe Flash Player | 11.2.202.418 以前 | Linux | 3 |
これらのアップデートは、ソフトウェアのクリティカルな脆弱性に対処します。
Windows 版、Macintosh 版、Linux 版の Adobe Flash Player を対象としたセキュリティアップデートが公開されました。これらのアップデートでは、2014 年 10 月 14 日のリリースで緩和された CVE-2014-8439 に対する保護が強化されています(http://helpx.adobe.com/jp/security/products/flash-player/apsb14--22.html を参照)。
Windows版およびMacintosh版のAdobe Flash Playerデスクトップランタイムをご利用のお客様には、Adobe Flash Player 15.0.0.239へのアップデートを推奨します。
Adobe Flash Playerの継続サポートリリースをご利用のお客様には、Adobe Flash Player 13.0.0.258へのアップデートを推奨します。
Linux版のAdobe Flash Playerをご利用のお客様には、Adobe Flash Player 11.2.202.424へのアップデートを推奨します。
Google ChromeとともにインストールされたAdobe Flash Playerについては、Windows 8.xのInternet Explorerと同様に、最新バージョンへのアップデートが自動的に行われます。
これらのアップデートでは、コード実行の原因になりかねない、逆参照されたメモリポインタの処理における脆弱性(CVE-2014-8439)に対する保護の強化を提供します。2014年10月14日のリリースで、この問題に対する緩和策が導入されています。
対象製品 | 推奨されるアップデート | 入手方法 |
---|---|---|
Flash Player デスクトップランタイム |
15.0.0.239 | |
Flash Player継続サポートリリース | 13.0.0.258 | 継続サポート |
Linux 向け Flash Player | 11.2.202.424 | Flash Player ダウンロードセンター |
Google Chrome 用の Flash Player | 15.0.0.239(Windows) 15.0.0.242(Macintosh) |
Google Chrome リリース |
Internet Explorer 10 および Internet Explorer 11 用の Flash Player | 15.0.0.239 |
Microsoft セキュリティアドバイザリ |