先日 の続き。
"January 27, 2015" 付け。(現地時間) Security Fix 。 ( APSB15-03 APSA15-03 対応。)
CVE で 2 個。 ( CVE-2015-0311 、 CVE-2015-0312 )
Priority rating は、Linux 向け 11.x 系列を除き、"1" 。
version.xml も更新されています。 アーカイブページ は、16.0.0.287 までのようです。
AIR は未更新です。 ( Ver.16.0.0.245 。 )
(図1)
Adobe Flash Player 16.0.0.296 のテスト。
( 画像サイズ 44.78 KB )
Adobe http://get.adobe.com/jp/flashplayer/
> Adobe - Adobe Flash Playerのインストール
※ "バージョン 16.0.0.296" 。"合計サイズ: 17.2 MB" 。 ( アーカイブ )
オフライン導入用 EXE ファイル (IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):
http://fpdownload.macromedia.com/get/flashplayer/pdc/16.0.0.296/install_flash_player_ax.exe
http://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
http://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
※ 以上、全て 16.0.0.296 。
( VirusTotal 、検出率: 0 / 57 )
オフライン導入用 EXE ファイル (非 IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):
http://fpdownload.macromedia.com/get/flashplayer/pdc/16.0.0.296/install_flash_player.exe
http://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
http://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
※ 以上、全て 16.0.0.296 。
( VirusTotal 、検出率: 0 / 57 )
オフライン導入用 dmg ファイル ( Mac OS X 用 ) の場所(直リンク):
http://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_osx.dmg
( VirusTotal 、検出率: 0 / 57 )
アンインストーラーとかいろいろ:
Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player
アンインストーラーの直リンク:
Adobe http://download.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe
( VirusTotal 、検出率: 0 / 57 )
ディジタル署名の拇印は、 Shockwave と異なり、 "9a af 24 a4 d6 ca 8c cd f6 4b bf 91 6c bc 77 51 2a 9b 0c a7" 。
前回 と同じです。 ( 有効期限は 2016/01/08 。)
Adobe http://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player_osx.dmg
( VirusTotal 、検出率: 0 / 57 )
テストページ:
Adobe https://www.adobe.com/jp/software/flash/about/
> Adobe - Flash Player
※ https://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm からリダイレクト。
ヘルプ文書など:
Adobe http://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html
> Uninstall Flash Player | Windows
Adobe http://helpx.adobe.com/flash-player/kb/uninstall-flash-player-mac-os.html
> Uninstall Flash Player | Mac OS
Adobe http://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-windows.html
> Installation problems | Flash Player | Windows
脆弱性情報のページ:
Adobe http://helpx.adobe.com/security.html#flashplayer
> Security bulletins and advisories
※ APSB15-03 。
Adobe http://helpx.adobe.com/jp/security.html
> セキュリティ速報および情報
※ APSB15-03 。
リリースノート :
Adobe http://www.adobe.com/support/documentation/en/flashplayer/releasenotes.html
> Flash Player Help | Release Notes
※ "Flash Player 16" まで記載。
Adobe http://helpx.adobe.com/flash-player/release-note/fp_16_air_16_release_notes.html
> Release Notes | Flash Player® 16 AIR® 16
※ "Flash Player Windows for Internet Explorer - ActiveX 16.0.0.296" まで記載。
ブログ:
Adobe http://blogs.adobe.com/psirt/?p=1166
> Security updates available for Adobe Flash Player (APSB15-03)
Adobe http://blogs.adobe.com/psirt/?p=1160
> UPDATED: Security Advisory for Adobe Flash Player (APSA15-01)
フォーラム:
Adobe https://forums.adobe.com/thread/1691506
> 1/27/2015 - Release - Flash Player 16 | Adobe Community
(関連)
一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2015/at150004.html
> Adobe Flash Player の脆弱性 (APSB15-03) に関する注意喚起
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20150128_685745.html
> Flash Playerのゼロデイ脆弱性を修正、パッチ公開、IE 11/10用も配布開始 -INTERNET Watch
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20150123_685219.html
> 今日アップデートしたFlash Playerにはまだ別のゼロデイ脆弱性が、パッチを来週提供予定 -INTERNET Watch
※ 2015/01/23 付け記事。
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1501/27/news046.html
> Flash Playerの臨時パッチがリリース、攻撃発生の脆弱性に対処 - ITmedia エンタープライズ
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1501/28/news044.html
> Flash Playerの最新版が正式リリース、2件の脆弱性を修正 - ITmedia エンタープライズ
So-netブログ http://security-t.blog.so-net.ne.jp/2015-01-28
> ゼロデイ攻撃に対処したAdobe Flash Playerの最新版出揃う:セキュリティ通信:So-netブログ
Secunia Advisories http://secunia.com/advisories/62432/
> Adobe Flash Player Two Code Execution Vulnerabilities
※ 旧タイトルは、"Adobe Flash Player Unspecified Code Execution Vulnerabilit" 、CVE-2015-0311、CVE-2015-0312 。
SANS Internet Storm Center https://isc.sans.edu/forums/diary/Adobe+updates+Security+Advisory+for+Adobe+Flash+Player+Infocon+returns+to+green/19233/
> Adobe updates Security Advisory for Adobe Flash Player, Infocon returns to green - Internet Security | SANS ISC
SANS Internet Storm Center https://isc.sans.edu/forums/diary/Stealth+Update+for+Flash+from+Adobe/19229/
> "Stealth" Update for Flash from Adobe - Internet Security | SANS ISC
SANS Internet Storm Center https://isc.sans.edu/forums/diary/Flash+0Day+Deciphering+CVEs+and+Understanding+Patches/19223/
> Flash 0-Day: Deciphering CVEs and Understanding Patches - Internet Security | SANS ISC
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20150126/1422267548
※ "Stealth" Update for Flash from Adobe
http://d.hatena.ne.jp/TsuSUZUKI/20150123/1422014506
※ Adobe Flash Player バージョン 16.0.0.287
http://d.hatena.ne.jp/TsuSUZUKI/20150114/1421264652
※ 2015年01月の Microsoft Update (定例)
http://d.hatena.ne.jp/TsuSUZUKI/20150114/1421264651
※ Adobe Shockwave Player バージョン 12.1.6.156
※ ディジタル署名の拇印は、"17 65 f3 94 88 61 f5 45 d8 ec d2 3e 66 2b 7d ce 4e 12 e5 d6" 。( 有効期限は 2016/01/08 。)
http://d.hatena.ne.jp/TsuSUZUKI/20131201/1385859670
※ Adobe Players Distribution
(覚え書き)
リリースノートのページ:
Adobe http://www.adobe.com/support/documentation/jp/flashplayer/releasenotes.html
> Adobe - Flash Playerリソース: リリースノート
※ "11.9.900.170" の分まで記載。 ( 魚拓 )
Adobe http://www.adobe.com/support/documentation/en/flashplayer/releasenotes.html
> Flash Player Help | Release Notes
※ "Flash Player 16" まで記載。
Adobe http://helpx.adobe.com/flash-player/release-note/fp_16_air_16_release_notes.html
> Release Notes | Flash Player® 16 AIR® 16
※ "Flash Player Windows for Internet Explorer - ActiveX 16.0.0.296" まで記載。
アーカイブのページ:
Adobe http://helpx.adobe.com/jp/flash-player/kb/228683.html
> アーカイブ版 Flash Player の提供について
※ "(12/9/2014) Flash Player 16.0.0.235 (255.93 MB)" まで記載。 ( 魚拓 )
Adobe http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
> Archived Flash Player versions
※ "(Released 1/22/2015) Flash Player 16.0.0.287 (225.86 MB)" まで記載。 ( 魚拓 )
AdobeAIRInstaller.exe の直リンク:
Adobe http://airdownload.adobe.com/air/win/download/16.0/AdobeAIRInstaller.exe
※ Ver.16.0.0.245 。署名の拇印は "9a af 24 a4 d6 ca 8c cd f6 4b bf 91 6c bc 77 51 2a 9b 0c a7" 。
いじょうです。
-
- -