いつも通り、普段は無効化、です。必要なときのみ有効化、と。
念のためインストール後、%SYSTEMROOT%\System32\Adobe 以下を確認します。
※ 64bit OS の場合は、%SYSTEMROOT%\SysWOW64 にリダイレクトされてるハズです。
脆弱性情報のページ:
Adobe http://www.adobe.com/support/security/#shockwave
> Security bulletins and advisories
Adobe Security Bulletin http://helpx.adobe.com/security/products/shockwave/apsb14-06.html
> Security update available for Adobe Shockwave Player
※ CVE-2014-0500 と CVE-2014-0501 。
ブログ:
Adobe http://blogs.adobe.com/psirt/
> Adobe Product Security Incident Response Team (PSIRT) Blog |
> Working to help protect customers from vulnerabilities in Adobe software.
> Contact us at PSIRT(at)adobe(dot)com.
Adobe http://blogs.adobe.com/psirt/?p=1051
> Security update available for Adobe Shockwave Player (APSB14-06)
Adobe http://get.adobe.com/jp/shockwave/
> Adobe Shockwave Player バージョン 12.0.9.149
※ "合計サイズ: 4.75 MB" 。
インストーラの直リンク:
Adobe http://fpdownload.macromedia.com/get/shockwave/default/english/win95nt/latest/Shockwave_Installer_Slim.exe
( VirusTotal 、検出率: 0 / 49 )
アンインストーラとかいろいろ:
Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player
アンインストーラの直リンク:
Adobe http://fpdownload.macromedia.com/get/shockwave/uninstall/win/sw_uninstaller.exe
( VirusTotal 、検出率: 0 / 46 )
インストーラーのディジタル署名の拇印は、"fe 67 4e b7 e7 d4 57 1d 67 5c 31 22 54 cc c1 58 fe d7 9e cb" 。
前回 と同じです。 ( 有効期限は、"2014/03/02" )
※ 署名は、 Flash Player と異なります。
テストはこちら↓です。
Adobe https://www.adobe.com/jp/shockwave/welcome/
> Adobe - Adobe Shockwave Player
(図5)
Adobe Shockwave Player バージョン 12.0.9.149 。
(画像サイズ 61.79 KB)
(関連)
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20140212_634726.html
> Shockwave Player、適用優先度最高のセキュリティアップデート公開 -INTERNET Watch
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1402/12/news057.html
> Adobe、Shockwaveの脆弱性を修正 最新版の利用を - ITmedia エンタープライズ
So-netブログ http://security-t.blog.so-net.ne.jp/2014-02-12-1
> アドビ、深刻な脆弱性2件を修正した「Shockwave Player 12.0.9.149」公開:セキュリティ通信:So-netブログ
SANS Internet Storm Center https://isc.sans.edu/diary/Adobe+February+2014+Patch+Tuesday/17618
> ISC Diary | Adobe February 2014 Patch Tuesday
Secunia http://secunia.com/advisories/56740/
> Adobe Shockwave Player Two Memory Corruption Vulnerabilities - Secunia
・・・
So-netブログ http://security-t.blog.so-net.ne.jp/2012-12-25
> 「Adobe Shockwave Player」に深刻な脆弱性〜不要ならアンインストールを:セキュリティ通信:So-netブログ
※ 2012年12月記事。
US-CERT http://www.kb.cert.org/vuls/id/323161
> US-CERT Vulnerability Note VU#323161 -
> Adobe Shockwave player provides vulnerable Flash runtime
※ 2012年12月記事。
一般社団法人 JPCERT コーディネーションセンター http://jvn.jp/cert/JVNVU93897900/
> JVNVU#93897900:
> Adobe Shockwave Player に旧バージョンの Flash ランタイムが同梱されている問題
※ 2012年12月記事。
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20121219/1355928332
http://d.hatena.ne.jp/TsuSUZUKI/20131210/1386681766
※ Adobe Shockwave Player バージョン 12.0.7.148
http://d.hatena.ne.jp/TsuSUZUKI/20140205/1391599240
※ Adobe Flash Player バージョン 12.0.0.44
http://d.hatena.ne.jp/TsuSUZUKI/20131201/1385859670
※ Adobe Players Distribution
http://d.hatena.ne.jp/TsuSUZUKI/20131006/1381015098
※ Adobeにサイバー攻撃、顧客情報290万人分抜き取り、製品のソースコードも
いじょうです。
-
- -