あとで書きます。取りあえず disable ですので。
Adobe http://get.adobe.com/jp/shockwave/
> Adobe Shockwave Player 12.0.5.146 (4.67MB)
インストーラの直リンク:
Adobe http://fpdownload.macromedia.com/get/shockwave/default/english/win95nt/latest/Shockwave_Installer_Slim.exe
アンインストーラとかいろいろ:
Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player
アンインストーラの直リンク:
Adobe http://fpdownload.macromedia.com/get/shockwave/uninstall/win/sw_uninstaller.exe
いじょうです。
-
- -
書きました。( 追記@20:20 )
急いで帰って来たのに、夕方以降の予定がキャンセルで順延になったので時間が出来ました。
予告 通り (?) なのでしょうか? Security Bulletin は出ていない模様ですが。
引きつづき ビックリ仕様 は放置みたいです。
いつも通り、普段は無効化、です。必要なときのみ有効化、と。
念のためインストール後、%SYSTEMROOT%\System32\Adobe 以下を確認します。
※ 64bit OS の場合は、%SYSTEMROOT%\SysWOW64 にリダイレクトされてるハズです。
SwHelper_1204144.exe が残っている機体があったので、削除しておきます。
インストールにちょっと ドキドキ します。
脆弱性情報のページ:
Adobe http://www.adobe.com/support/security/#shockwave
> Security bulletins and advisories
※ 未記載。 9月の APSB13-23 まで。 ( 魚拓 )
Adobe - Security Bulletins http://www.adobe.com/support/security/bulletins/apsb13-23.html
> APSB13-23 - Security updates available for Adobe Shockwave Player
※ "September 10, 2013" 付け。
ブログ:
Adobe http://blogs.adobe.com/psirt/
> Adobe Product Security Incident Response Team (PSIRT) Blog |
> Working to help protect customers from vulnerabilities in Adobe software.
> Contact us at PSIRT(at)adobe(dot)com.
※ "October 8, 2013 " 付け。APSB13-25 ( Adobe Reader / Acrobat ) まで。
Adobe http://get.adobe.com/jp/shockwave/
> Adobe Shockwave Player 12.0.5.146 (4.67MB)
インストーラの直リンク:
Adobe http://fpdownload.macromedia.com/get/shockwave/default/english/win95nt/latest/Shockwave_Installer_Slim.exe
( VirusTotal 、検出率: 0 / 47 )
アンインストーラとかいろいろ:
Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player
アンインストーラの直リンク:
Adobe http://fpdownload.macromedia.com/get/shockwave/uninstall/win/sw_uninstaller.exe
( VirusTotal 、検出率: 0 / 47 )
インストーラーのディジタル署名の拇印は、"fe 67 4e b7 e7 d4 57 1d 67 5c 31 22 54 cc c1 58 fe d7 9e cb" で 前回 と同じです。 ( 有効期限は、"2014/03/02" )
※ 署名は、 Flash Player と異なります。
テストはこちら↓です。
Adobe https://www.adobe.com/jp/shockwave/welcome/
> Adobe - Adobe Shockwave Player
(図4)
Adobe Shockwave Player バージョン 12.0.5.146 。
(画像サイズ 49.98 KB)
(関連)
インプレス INTERNET Watch さん 、 SANS Internet Storm Center さん 、 Secunia Advisories さん には未掲載です。
・・・
マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2755801
> マイクロソフト セキュリティ アドバイザリ (2755801):
> Internet Explorer 上の Adobe Flash Player の脆弱性に対応する更新プログラム
※ 先月 2013年9月付け。" 公開日: 2012年9月21日 | 最終更新日: 2013年9月11日 バージョン: 15.0" 。
マイクロソフト http://support.microsoft.com/kb/2880289/ja
> Microsoft Security Advisory:
> Update for vulnerabilities in Adobe Flash Player in Internet Explorer 10: September 10, 2013
※ 先月 2013年9月付け。"最終更新日: 2013年9月27日 - リビジョン: 3.0" 。
・・・
So-netブログ http://security-t.blog.so-net.ne.jp/2012-12-25
> 「Adobe Shockwave Player」に深刻な脆弱性〜不要ならアンインストールを:セキュリティ通信:So-netブログ
※ 昨年、2012年12月記事。
US-CERT http://www.kb.cert.org/vuls/id/323161
> US-CERT Vulnerability Note VU#323161 -
> Adobe Shockwave player provides vulnerable Flash runtime
※ 昨年、2012年12月記事。
一般社団法人 JPCERT コーディネーションセンター http://jvn.jp/cert/JVNVU93897900/
> JVNVU#93897900:
> Adobe Shockwave Player に旧バージョンの Flash ランタイムが同梱されている問題
※ 昨年、2012年12月記事。
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20121219/1355928332
http://d.hatena.ne.jp/TsuSUZUKI/20130911/1378928670
※ Adobe Shockwave Player バージョン 12.0.4.144 リリース
http://d.hatena.ne.jp/TsuSUZUKI/20131006/1381015098
※ Adobeにサイバー攻撃、顧客情報290万人分抜き取り、製品のソースコードも
いじょうです。
-
- -