Security Fix です。( CVE-2013-1383、CVE-2013-1384、CVE-2013-1385、CVE-2013-1386 。)
ビックリ仕様はどうなったのか、アドバイザリーからはちょっと分かりません。( 少なくとも CVE-2012-6271 は書かれてないです。)
引きつづき、普段は無効化、です。必要なときのみ有効化、と。
相変わらずアンインストーラーが、Firefox 用 プラグインを削除し損ねてくれるみたいです。
インストール後、%SYSTEMROOT%\System32\Adobe 以下を確認します。
※ 64bit OS の場合は、%SYSTEMROOT%\SysWOW64 にリダイレクトされてるハズです。
脆弱性情報のページ:
Adobe http://www.adobe.com/support/security/#shockwave
> Security bulletins and advisories
Adobe - Security Bulletins http://www.adobe.com/support/security/bulletins/apsb13-12.html
> APSB13-12 - Security update available for Adobe Shockwave Player
※ 冒頭の通り CVE で4つ。"Priority rating: 1" です。
ブログ:
Adobe http://blogs.adobe.com/psirt/2013/04/adobe-security-bulletins-posted-5.html
> Adobe Security Bulletins Posted
Adobe http://get.adobe.com/jp/shockwave/
> Adobe Shockwave Player 12.0.2.122 (7.50MB)
インストーラの直リンク:
Adobe http://fpdownload.macromedia.com/get/shockwave/default/english/win95nt/latest/Shockwave_Installer_Slim.exe
( VirusTotal 、検出率: 0 / 46 )
アンインストーラとかいろいろ:
Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player
アンインストーラの直リンク:
Adobe http://fpdownload.macromedia.com/get/shockwave/uninstall/win/sw_uninstaller.exe
( VirusTotal 、検出率: 0 / 46 )
インストーラーのディジタル署名の拇印は、"54 71 50 a9 79 46 87 61 37 9d 0a 84 e1 c6 ee 7a cb 2f df d9" で前と同じです。( 有効期限は、"2013/09/20" )
※ Flash Player とは異なります。
テストはこちら↓です。
Adobe https://www.adobe.com/jp/shockwave/welcome/
> Adobe - Adobe Shockwave Player
(図6)
Adobe Shockwave Player バージョン 12.0.2.122 。
(画像サイズ 58.47 KB)
(関連)
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20130410_595266.html
> Adobe、Flash PlayerやShockwave Playerのセキュリティアップデート -INTERNET Watch
SANS Internet Storm Center https://isc.sans.edu/diary/Adobe+April+2013+Black+Tuesday+Overview/15580
> ISC Diary | Adobe April 2013 Black Tuesday Overview
Secunia Advisories http://secunia.com/advisories/52981/
> Security Advisory SA52981 - Adobe Shockwave Player Multiple Vulnerabilities - Secunia
・・・
マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2755801
> マイクロソフト セキュリティ アドバイザリ (2755801):
> Internet Explorer 10 上の Adobe Flash Player の脆弱性用の更新プログラム
Microsoft http://technet.microsoft.com/en-us/security/advisory/2755801
> Microsoft Security Advisory (2755801):
> Update for Vulnerabilities in Adobe Flash Player in Internet Explorer 10
マイクロソフト http://support.microsoft.com/kb/2833510/ja
> Microsoft Security Advisory:
> Update for Vulnerabilities in Adobe Flash Player in Internet Explorer 10: April 9, 2013
・・・
So-netブログ http://security-t.blog.so-net.ne.jp/2012-12-25
> 「Adobe Shockwave Player」に深刻な脆弱性〜不要ならアンインストールを:セキュリティ通信:So-netブログ
US-CERT http://www.kb.cert.org/vuls/id/323161
> US-CERT Vulnerability Note VU#323161 -
> Adobe Shockwave player provides vulnerable Flash runtime
一般社団法人 JPCERT コーディネーションセンター http://jvn.jp/cert/JVNVU93897900/
> JVNVU#93897900:
> Adobe Shockwave Player に旧バージョンの Flash ランタイムが同梱されている問題
一般社団法人 JPCERT コーディネーションセンター http://jvn.jp/cert/JVNVU90193767/
> JVNVU#90193767:
> Adobe Shockwave Player におけるプラグインモジュールのインストールに関する問題
一般社団法人 JPCERT コーディネーションセンター http://jvn.jp/cert/JVNVU91076352/
> JVNVU#91076352:
> Adobe Shockwave Player における Shockwave ランタイムのインストールに関する問題
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20121219/1355928332
http://d.hatena.ne.jp/TsuSUZUKI/20130213/1360774931
※ Adobe Shockwave Player バージョン 12.0.0.112 リリース
いじょうです。
-
- -