"December 13, 2016" 付け。(現地時間) Security Fix です。 ( APSB16-39 )
CVE で 17 個。 0-Day の様です。
Windows 8.1 、Windows 10 向け Active X 版も来ています。( MS16-154 、 KB3209498 )
AIR も更新されています。 ( Ver.24.0.0.180 。 )
(図1)
Adobe Flash Player 24.0.0.186 のテスト。
( 画像サイズ 372.33 KB )
Adobe https://get.adobe.com/jp/flashplayer/
> Adobe Flash Player ダウンロード
※ "バージョン 24.0.0.186" 。"合計サイズ: 19.4 MB" 。 ( アーカイブ は Chrome 用。 )
※ おまけソフトの True Key に注意。
オフライン導入用 EXE ファイル (IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):
https://fpdownload.macromedia.com/get/flashplayer/pdc/24.0.0.186/install_flash_player_ax.exe
https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
https://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
※ Windows 7 以下用。 以上、全て 24.0.0.186 。 ( VirusTotal )
※ download.macromedia.com は SSL/TLS ではない。 以下同じ。
オフライン導入用 EXE ファイル (非 IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):
https://fpdownload.macromedia.com/get/flashplayer/pdc/24.0.0.186/install_flash_player.exe
https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
https://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
※ 以上、全て 24.0.0.186 。 ( VirusTotal )
オフライン導入用 dmg ファイル ( Mac OS X 用 ) の場所(直リンク):
https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_osx.dmg
( VirusTotal )
アンインストーラーとかいろいろ:
Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player
アンインストーラーの直リンク:
Adobe https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe
( VirusTotal )
ディジタル署名の拇印は、 Shockwave と異なり、 "42 6d 90 69 e6 12 63 7f aa be aa 4c 71 fe df b0 66 8b d8 6f" 。
前回 と同じです。 ( 有効期限は 2017/05/08 。)
Adobe https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player_osx.dmg
( VirusTotal )
テストページ:
Adobe https://www.adobe.com/jp/software/flash/about/
> Adobe - Flash Player
※ https://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm からリダイレクト。
ヘルプ文書など:
Adobe http://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html
> Uninstall Flash Player | Windows
Adobe http://helpx.adobe.com/flash-player/kb/uninstall-flash-player-mac-os.html
> Uninstall Flash Player | Mac OS
Adobe http://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-windows.html
> Installation problems | Flash Player | Windows
脆弱性情報のページ:
Adobe https://helpx.adobe.com/security.html#flashplayer
> Security bulletins and advisories
Adobe https://helpx.adobe.com/jp/security.html
> セキュリティ速報および情報
※ APSB16-39 。
リリースノート :
Adobe https://helpx.adobe.com/flash-player/flash-player-releasenotes.html
> Flash Player Help | Release Notes
Adobe https://helpx.adobe.com/flash-player/release-note/fp_24_air_24_release_notes.html
> Release Notes Flash Player 24 AIR 24
※ "Flash Player Windows for Internet Explorer - ActiveX 24.0.0.186" まで記載。 ( アーカイブ )
ブログ:
Adobe http://blogs.adobe.com/psirt/?p=1426
> Security Bulletins Posted
Adobe http://blogs.adobe.com/psirt/
> Adobe Product Security Incident Response Team (PSIRT) Blog |
> Working to help protect customers from vulnerabilities
> in Adobe software. Contact us at PSIRT(at)adobe(dot)com.
※ APSB16-38 ( Animate ) から APSB16-46 ( RoboHelp ) まで。 ( アーカイブ )
フォーラム:
Adobe https://forums.adobe.com/community/flashplayer/announcements
> スペース: Flash Runtime Announcements |Adobe Community
※ "12/13/2016 - Release - Flash Player 24" 。 ( アーカイブ )
Adobe https://forums.adobe.com/thread/2250327
> 12/13/2016 - Release - Flash Player 24 |Adobe Community
Adobe https://forums.adobe.com/message/9200851#9200851
> 12/13/2016 - Release - AIR 24 Runtime and SDK
(関連)
Adobe http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html
> Adobe - Flash Player : Settings Manager - Website Storage Settings panel
・・・
一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2016/at160048.html
> Adobe Flash Player の脆弱性 (APSB16-39) に関する注意喚起
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/1035020.html
> Adobeが脆弱性修正パッチ公開、「Flash」「InDesign」「Animate」
> 「Digital Editions」など11製品で -INTERNET Watch
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1612/14/news072.html
> Flash Playerの脆弱性突く攻撃を確認、
> 直ちにアップデート適用を - ITmedia エンタープライズ
So-netブログ http://security-t.blog.so-net.ne.jp/2016-12-14-2
> アドビ、ゼロデイ攻撃に対処した
> 「Flash Player」の最新版公開:セキュリティ通信:So-netブログ
SANS Internet Storm Center https://isc.sans.edu/forums/diary/December+2016+Patch+Tuesday+Brief+and+Updates/21815/
> December 2016 Patch Tuesday Brief and Updates - SANS Internet Storm Center
Secunia Advisories https://secunia.com/advisories/74176/
> Security Advisory SA74176 -
> Adobe Flash Player Multiple Vulnerabilities - Secunia
Secunia Advisories https://secunia.com/advisories/74256/
> Security Advisory SA74256 -
> Microsoft Windows Adobe Flash Player Multiple Vulnerabilities - Secunia
・・・
マイクロソフト https://technet.microsoft.com/library/security/MS16-154
> マイクロソフト セキュリティ情報 MS16-154 - 緊急
> Adobe Flash Player のセキュリティ更新プログラム (3209498)
Microsoft http://www.catalog.update.microsoft.com/Search.aspx?q=KB3209498
> Microsoft Update Catalog
Microsoft https://support.microsoft.com/en-us/kb/3209498
> MS16-154: Security update for Adobe Flash Player: December 13, 2016
※ " Last Review: 12/13/2016 20:34:00 - Revision: 1.0"
マイクロソフト https://technet.microsoft.com/ja-jp/library/security/2755801
> マイクロソフト セキュリティ アドバイザリ 2755801
> Internet Explorer および Microsoft Edge 上の
> Adobe Flash Player の脆弱性に対応する更新プログラム
※ "公開日: 2012 年 9 月 22 日 | 最終更新日: 2016 年 1 月 6 日" 。
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20161109/1478724906
※ Adobe Flash Player バージョン 23.0.0.207
http://d.hatena.ne.jp/TsuSUZUKI/20161109/1478724905
※ 2016年11月の Microsoft Update (定例) 2016-11-09
http://d.hatena.ne.jp/TsuSUZUKI/20161104/1478265745
※ Adobe Acrobat Reader DC 15.020.20042
http://d.hatena.ne.jp/TsuSUZUKI/20160116/1452917596
※ Flash Playerを一時的に無効化する
http://d.hatena.ne.jp/TsuSUZUKI/20160930/1475241760
※ Adobe Shockwave Player バージョン 12.2.5.195
※ ディジタル署名の拇印は "6e 36 45 ca 2c 1f 93 a6 6e ad 65 15 40 1c 13 f5 96 dc 77 0f" 。( 有効期限は 2017/05/08 )
http://d.hatena.ne.jp/TsuSUZUKI/20161017/1476705617
※ Adobe Shockwave Player をインストールせずにIE上で強制的に無効にする
http://d.hatena.ne.jp/TsuSUZUKI/20131201/1385859670
※ Adobe Players Distribution
(覚え書き)
アーカイブのページ:
Adobe https://helpx.adobe.com/jp/flash-player/kb/228683.html
> アーカイブ版 Flash Player の提供について
※ "(6/16/2016) Flash Player 22.0.0.192 (312 MB)" まで記載。 ( アーカイブ )
Adobe https://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
> Archived Flash Player versions
※ "(Released 11/8/2016) Flash Player 23.0.0.207 (323 MB)" まで記載。 ( アーカイブ )
AdobeAIRInstaller.exe の直リンク:
Adobe https://airdownload.adobe.com/air/win/download/24.0/AdobeAIRInstaller.exe
※ Ver.24.0.0.180 。署名の拇印は "42 6d 90 69 e6 12 63 7f aa be aa 4c 71 fe df b0 66 8b d8 6f" 。 ( 有効期限は 2017/05/08 )
Adobe https://forums.adobe.com/thread/1696272
> Adobe Flash Player Background Updater -
> List of URLs to Allow to Bypass Proxy | Adobe Community
※ version.xml について。
いじょうです。
-
- -