"March 10, 2016" 付け。(現地時間) Security Fix 。
APSB16-08 対応。 CVE で 23 個。
Priority rating は、Linux 向け 11.x 系列を除き、いずれも "1" 。
version.xml は更新済みです。 アーカイブページ は、20.0.0.306 まで掲載されてます。
AIR も更新されています。 ( Ver.21.0.0.176。 )
(図1)
Adobe Flash Player 21.0.0.182 のテスト。
( 画像サイズ 193.79 KB )
Adobe https://get.adobe.com/jp/flashplayer/
> Adobe Flash Player ダウンロード
※ "バージョン 21.0.0.182" 。"合計サイズ: 18.9 MB" 。 ( アーカイブ は Chrome 用。 )
オフライン導入用 EXE ファイル (IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):
https://fpdownload.macromedia.com/get/flashplayer/pdc/21.0.0.182/install_flash_player_ax.exe
https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
https://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
※ Windows 7 以下用。 以上、全て 21.0.0.182 。 download.macromedia.com は SSL/TLS ではない。 以下同じ。
( VirusTotal 、検出率: 0 / 56 )
オフライン導入用 EXE ファイル (非 IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):
https://fpdownload.macromedia.com/get/flashplayer/pdc/21.0.0.182/install_flash_player.exe
https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
https://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
※ 以上、全て 21.0.0.182 。
( VirusTotal 、検出率: 0 / 55 )
オフライン導入用 dmg ファイル ( Mac OS X 用 ) の場所(直リンク):
https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_osx.dmg
( VirusTotal 、検出率: 0 / 56 )
アンインストーラーとかいろいろ:
Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player
アンインストーラーの直リンク:
Adobe https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe
( VirusTotal 、検出率: 0 / 56 )
ディジタル署名の拇印は、 Shockwave と異なり、 "42 6d 90 69 e6 12 63 7f aa be aa 4c 71 fe df b0 66 8b d8 6f" 。
前回 と同じです。 ( 有効期限は 2017/05/08 。)
Adobe https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player_osx.dmg
( VirusTotal 、検出率: 0 / 56 )
テストページ:
Adobe https://www.adobe.com/jp/software/flash/about/
> Adobe - Flash Player
※ https://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm からリダイレクト。
ヘルプ文書など:
Adobe http://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html
> Uninstall Flash Player | Windows
Adobe http://helpx.adobe.com/flash-player/kb/uninstall-flash-player-mac-os.html
> Uninstall Flash Player | Mac OS
Adobe http://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-windows.html
> Installation problems | Flash Player | Windows
脆弱性情報のページ:
Adobe http://helpx.adobe.com/security.html#flashplayer
> Security bulletins and advisories
※ APSB16-08 。
※ 現在、 APSB16-09 まで公開済み。 欠番なし。
Adobe https://helpx.adobe.com/jp/security.html
> セキュリティ速報および情報
※ APSB16-08 。
リリースノート :
Adobe https://helpx.adobe.com/flash-player/flash-player-releasenotes.html
> Flash Player Help | Release Notes
Adobe https://helpx.adobe.com/flash-player/release-note/fp_21_air_21_release_notes.html
> Release Notes | Flash Player® 21 AIR® 21
※ "Flash Player Windows for Internet Explorer - ActiveX 21.0.0.182" まで記載。
ブログ:
Adobe http://blogs.adobe.com/psirt/?p=1327
> Security Updates Available for Adobe Flash Player (APSB16-08)
フォーラム:
Adobe https://forums.adobe.com/thread/2112883
> 3/10/2016 - Release - Flash Player 21 | Adobe Community
Adobe https://forums.adobe.com/thread/2112884
> 3/10/2016 - Release - AIR 21 Runtime and SDK | Adobe Community
(関連)
Adobe http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html
> Adobe - Flash Player : Settings Manager - Website Storage Settings panel
・・・
一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2016/at160014.html
> Adobe Flash Player の脆弱性 (APSB16-08) に関する注意喚起
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20160311_747898.html
> 「Flash Player 21」公開、23件の脆弱性を修正、すでに標的型攻撃での悪用確認 -INTERNET Watch
インプレス 窓の杜 http://www.forest.impress.co.jp/docs/news/20160311_747864.html
> 「Adobe Flash Player 21」「Adobe AIR 21」が正式版に。ゼロデイ脆弱性の修正も - 窓の杜
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1603/11/news066.html
> Adobe、Flash Playerの緊急パッチ公開 攻撃も発生 - ITmedia エンタープライズ
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1603/09/news061.html
> Adobe、AcrobatやReaderの脆弱性を修正 Flash Playerも近日更新へ - ITmedia エンタープライズ
So-netブログ http://security-t.blog.so-net.ne.jp/2016-03-11
> アドビ、深刻な脆弱性を修正した「Flash Player」の最新版公開:セキュリティ通信:So-netブログ
SANS Internet Storm Center https://isc.sans.edu/diary.html?date=2016-03-10
> InfoSec Handlers Diary Blog - Internet Storm Center Diary 2016-03-10
※ ヘッドラインのみ。
Secunia Advisories https://secunia.com/advisories/69516/
> Security Advisory SA69516 -
> Adobe Flash Player / AIR Multiple Vulnerabilities - Secunia
Secunia Advisories https://secunia.com/advisories/69557/
> Security Advisory SA69557 -
> Adobe Flash Player Multiple Vulnerabilities - Secunia
Secunia Advisories https://secunia.com/advisories/69520/
> Security Advisory SA69520 -
> Microsoft Windows Flash Player Multiple Vulnerabilities - Secunia
・・・
マイクロソフト https://support.microsoft.com/ja-jp/kb/3144756
> MS16-036: の Adobe Flash Player のセキュリティ更新プログラム: 2016 年 3 月 10 日
Microsoft https://support.microsoft.com/en-us/kb/3144756
> MS16-036: Security update for Adobe Flash Player: March 10, 2016
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20160211/1455149379
※ Adobe Flash Player バージョン 20.0.0.306
http://d.hatena.ne.jp/TsuSUZUKI/20160113/1452782724
※ 「 2016年01月の Microsoft Update (定例) 」 、 Windows 8 以降向け 20.0.0.272 ( ActiveX 版 ) 。
http://d.hatena.ne.jp/TsuSUZUKI/20160116/1452917596
※ Flash Playerを一時的に無効化する
http://d.hatena.ne.jp/TsuSUZUKI/20160302/1456917631
※ Adobe Shockwave Player バージョン 12.2.4.194
※ ディジタル署名の拇印は "6e 36 45 ca 2c 1f 93 a6 6e ad 65 15 40 1c 13 f5 96 dc 77 0f" 。( 有効期限は 2017/05/08 )
http://d.hatena.ne.jp/TsuSUZUKI/20131201/1385859670
※ Adobe Players Distribution
(覚え書き)
アーカイブのページ:
Adobe https://helpx.adobe.com/jp/flash-player/kb/228683.html
> アーカイブ版 Flash Player の提供について
※ "(2/9/2016) Flash Player 20.0.0.306 (262 MB)" まで記載。 ( アーカイブ )
Adobe https://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
> Archived Flash Player versions
※ "(Released 2/9/2016) Flash Player 20.0.0.306 (262 MB)" まで記載。 ( アーカイブ )
AdobeAIRInstaller.exe の直リンク:
Adobe https://airdownload.adobe.com/air/win/download/21.0/AdobeAIRInstaller.exe
※ Ver.21.0.0.176 。署名の拇印は "42 6d 90 69 e6 12 63 7f aa be aa 4c 71 fe df b0 66 8b d8 6f" 。 ( 有効期限は 2017/05/08 )
Adobe https://forums.adobe.com/thread/1696272
> Adobe Flash Player Background Updater -
> List of URLs to Allow to Bypass Proxy | Adobe Community
※ version.xml について。
いじょうです。
-
- -