"July 14, 2015" 付け。(現地時間) Security Fix 。 ( APSB15-18 、 APSA15-04 対応。)
CVE で 2 個。 ( CVE-2015-5122 、 CVE-2015-5123 。 )
Priority rating は、いずれも "1" 。
version.xml も更新されてます。 アーカイブページ は、 18.0.0.203 まで掲載されてます。
AIR は未更新です。 ( Ver.18.0.0.180 。 )
(図2)
Adobe Flash Player 18.0.0.209 のテスト。
( 画像サイズ 157.13 KB )
Adobe http://get.adobe.com/jp/flashplayer/
> Adobe Flash Player ダウンロード
※ "バージョン 18.0.0.209" 。"合計サイズ: 17.6 MB" 。 ( アーカイブ )
オフライン導入用 EXE ファイル (IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):
http://fpdownload.macromedia.com/get/flashplayer/pdc/18.0.0.209/install_flash_player_ax.exe
http://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
http://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
※ 以上、全て 18.0.0.209 。
( VirusTotal 、検出率: 0 / 55 )
オフライン導入用 EXE ファイル (非 IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):
http://fpdownload.macromedia.com/get/flashplayer/pdc/18.0.0.209/install_flash_player.exe
http://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
http://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
※ 以上、全て 18.0.0.209 。
( VirusTotal 、検出率: 0 / 55 )
オフライン導入用 dmg ファイル ( Mac OS X 用 ) の場所(直リンク):
http://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_osx.dmg
( VirusTotal 、検出率: 0 / 55 )
アンインストーラーとかいろいろ:
Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player
アンインストーラーの直リンク:
Adobe http://download.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe
( VirusTotal 、検出率: 0 / 55 )
ディジタル署名の拇印は、 Shockwave と異なり、 "9a af 24 a4 d6 ca 8c cd f6 4b bf 91 6c bc 77 51 2a 9b 0c a7" 。
前回 と同じです。 ( 有効期限は 2016/01/08 。)
Adobe http://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player_osx.dmg
( VirusTotal 、検出率: 0 / 55 )
テストページ:
Adobe https://www.adobe.com/jp/software/flash/about/
> Adobe - Flash Player
※ https://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm からリダイレクト。
ヘルプ文書など:
Adobe http://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html
> Uninstall Flash Player | Windows
Adobe http://helpx.adobe.com/flash-player/kb/uninstall-flash-player-mac-os.html
> Uninstall Flash Player | Mac OS
Adobe http://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-windows.html
> Installation problems | Flash Player | Windows
脆弱性情報のページ:
Adobe http://helpx.adobe.com/security.html#flashplayer
> Security bulletins and advisories
Adobe https://helpx.adobe.com/jp/security.html
> セキュリティ速報および情報
※ APSB15-18 。 ( 予定 )
リリースノート :
Adobe https://helpx.adobe.com/flash-player/flash-player-releasenotes.html
> Flash Player Help | Release Notes
Adobe https://helpx.adobe.com/flash-player/release-note/fp_18_air_18_release_notes.html
> Release Notes | Flash Player® 18 AIR® 18
※ "Flash Player Windows for Internet Explorer - ActiveX 18.0.0.209" まで記載。
ブログ:
Adobe http://blogs.adobe.com/psirt/?p=1247
> Security Bulletins Posted
※ " Adobe Acrobat and Reader (APSB15-15), Adobe Shockwave Player (APSB15-17) and Adobe Flash Player (APSB15-18)" 。
フォーラム:
Adobe https://forums.adobe.com/thread/1900807
> 7/14/2015 - Release - Flash Player 18 | Adobe Community
Adobe https://forums.adobe.com/thread/1894402
> 7/8/2015 - Release - AIR 18 Runtime and SDK | Adobe Community
(関連)
一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2015/at150024.html
> Adobe Flash Player の脆弱性 (APSB15-18) に関する注意喚起
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20150713_711434.html
> 「Flash Player」に次から次へとゼロデイ脆弱性、今週中に修正パッチ提供予定 -INTERNET Watch
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20150715_711780.html
> 「Flash Player」の緊急パッチ公開、ゼロデイ脆弱性2件を修正、すでに国内で攻撃活動も -INTERNET Watch
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1507/13/news040.html
> Flash Playerにまた深刻な脆弱性、Adobeが修正を予告 - ITmedia エンタープライズ
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1507/15/news059.html
> Mozilla、FirefoxでFlash Playerを(一時的に)ブロック - ITmedia エンタープライズ
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1507/15/news057.html
> Adobe、予告していたFlash Playerの緊急アップデートを公開 - ITmedia エンタープライズ
So-netブログ http://security-t.blog.so-net.ne.jp/2015-07-15-1
> アドビ、「Reader」「Flash Player」「Shockwave Player」最新版を公開:セキュリティ通信:So-netブログ
Secunia Advisories http://secunia.com/advisories/65284/
> Security Advisory SA65284 -
> Adobe Flash Player "opaqueBackground" Property and BitmapData Object Memory Corruption Vulnerabilities
SANS Internet Storm Center https://isc.sans.edu/forums/diary/Adobe+Updates+Flash+Player+Shockwave+and+PDF+Reader/19917/
> Adobe Updates Flash Player, Shockwave and PDF Reader - SANS Internet Storm Center
※ Acrobat Reader DC のバージョン未記載。
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20150711/1436620934
※ Security Advisory for Adobe Flash Player (APSA15-04)
http://d.hatena.ne.jp/TsuSUZUKI/20150513/1431540589
※ 「 Adobe Reader 11.0.11 」 、 8 にも導入可能。 Vista にも一応導入出来ます。
http://d.hatena.ne.jp/TsuSUZUKI/20150709/1436432423
※ 「 Adobe Flash Player バージョン 18.0.0.203 」 、 APSB15-16 、 APSA15-03 対応。 ( CVE-2015-5119 )
http://d.hatena.ne.jp/TsuSUZUKI/20150709/1436432425
※ 2015年07月の Microsoft Update (定例外) 2015-07-09
http://d.hatena.ne.jp/TsuSUZUKI/20150422/1429719800
※ Adobe Shockwave Player バージョン 12.1.8.158
※ ディジタル署名の拇印は、"17 65 f3 94 88 61 f5 45 d8 ec d2 3e 66 2b 7d ce 4e 12 e5 d6" 。( 有効期限は 2016/01/08 。)
http://d.hatena.ne.jp/TsuSUZUKI/20131201/1385859670
※ Adobe Players Distribution
(覚え書き)
アーカイブのページ:
Adobe http://helpx.adobe.com/jp/flash-player/kb/228683.html
> アーカイブ版 Flash Player の提供について
※ "(7/8/2015) Flash Player 18.0.0.203 (257.28 MB)" まで記載。 ( アーカイブ )
Adobe https://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
> Archived Flash Player versions
※ "(Released 7/8/2015) Flash Player 18.0.0.203 (257.28 MB)" まで記載。 ( アーカイブ )
AdobeAIRInstaller.exe の直リンク:
Adobe http://airdownload.adobe.com/air/win/download/18.0/AdobeAIRInstaller.exe
※ Ver.18.0.0.180 。署名の拇印は "9a af 24 a4 d6 ca 8c cd f6 4b bf 91 6c bc 77 51 2a 9b 0c a7" 。
Adobe https://forums.adobe.com/thread/1696272
> Adobe Flash Player Background Updater - List of URLs to Allow to Bypass Proxy | Adobe Community
※ version.xml について。
いじょうです。
-
- -