Flash Plyerの新たなゼロデイ脆弱性とは? - 危険度は「Critical」
脆弱性は「CVE-2015-5122」「CVE-2015-5123」の2つで、イタリアのセキュリティ企業「Hacking Team」が攻撃を受け、機密情報が流出する事件によって発見された。
Adobe Systemsでは、脆弱性の危険度を「Critical」と発表。近日中に更新プログラムを配布するとしているが、13日時点ではまだ公開されていない。
影響を受けるのは、Windows、Mac、LinuxにインストールされているAdobe Flash Playerのすべてのバージョン。万一、脆弱性の攻撃を受けると、攻撃者によってシステムが乗っ取られ、遠隔からPCを操作されるなどのおそれがある。
トレンドマイクロでは「CVE-2015-5123」を分析し、Haceking Teamに対する攻撃の詳細を説明している。さらに、新しい情報や調査結果が入り次第、ブログで続報を出すとしている。
新規の「BitmapData」オブジェクトから、2つの「Array」オブジェクトと2つの新規の「MyClass」オブジェクトを用意し、「MyClass」オブジェクトを各「Array」オブジェクトに割り当てる。
「MyClass」の関数「valueOf」は上書きされると、2つの「Array」オブジェクトをパラメータとして「BitmapData.paletteMap」を呼び出す。「BitmapData.paletteMap」は関数「valueOf」を実行する。
関数「valueOf」では、「BitmapData.dispose()」を呼び出し、「BitmapDataobject」の基本的なメモリを解放する。結果として、Flash Playerが機能停止する。
利用者への対策としては、Adobe Systemsが更新プログラムを公開して配布するまで、PC内のFlash Playerを無効にするようにと呼び掛けている。
提供元の記事
関連リンク
-
【あすから】“熱血検事” イ・ジュンギ、2度目の人生で悪に立ち向かう 『アゲイン・マイ・ライフ~巨悪に挑む検事~』放送スタート<キャスト・あらすじ>
-
new
「福岡 夏の魅力発見キャンペーン」開催!抽選で「野球観戦チケット」や「博多和牛ロースステーキ」が当選!さらに500円クーポンプレゼント~JAタウン「博多うまかショップ」で8月11日まで~
-
new
公園で遊んでた”だけ”で…小学生を殴るヤバイ男!?だが後日、全治2週間の大ケガさせた<男の正体>が判明で絶句…
-
new
「母がイヤな姑になろうものなら、君には二度と会わせないし、ちゃんと怒るよ!」頼もしい言葉に安堵するが…
-
サンド伊達『帰れマンデー』Tシャツが話題「自前?」「気になる」 先輩芸人“実家”ブランド製 6月の放送でも着用の“お気に入り”