取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ実施協議会  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Adobe Flash Player バージョン 27.0.0.170


"October 16, 2017" 付け。(現地時間) Security Fix 。 ( APSB17-32 、 Priority は 1 )



CVE-2017-11292 。 0-day な模様。 Windows 8.1Windows 10 向け Active X 版はまだ。 orz



AIR も未更新です。 ( Ver.27.0.0.124 のまま。 )




(図2)

Adobe Flash Player 27.0.0.170 のテスト。
Adobe Flash Player 27.0.0.170 のテスト。

( 画像サイズ 200.09 KB )




ダウンロードサイト:

Adobe https://get.adobe.com/jp/flashplayer/
> Adobe Flash Player ダウンロード

※ "バージョン 27.0.0.170" 。"合計サイズ: 20 MB" 。 ( アーカイブ Chrome 用。 )

McAfee さんのおまけソフトに注意。



オフライン導入用 EXE ファイル (IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):

https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe

Windows 7 以下用。 ( VirusTotal )



オフライン導入用 EXE ファイル (非 IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):

https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe

※ 64 bit Firefox にも同じモノが使用される模様。 ( VirusTotal )



オフライン導入用 dmg ファイル ( macOS 用 ) の場所(直リンク):

https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_osx.dmg

( VirusTotal )




アンインストーラーとかいろいろ:

Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player



アンインストーラーの直リンク:

https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe

( VirusTotal )



ディジタル署名の拇印は、 "2e 41 9c cc 64 7f 94 fe 0d fc 54 60 d0 74 0b 93 d3 57 2e 54" 。


前回 と同じです。 ( 有効期限は 2019/03/20 。)



https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player_osx.dmg

( VirusTotal )




テストページ:

Adobe https://get.adobe.com/jp/flashplayer/about/
> Adobe - Flash Player




ヘルプ文書など:

Adobe https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html
> Uninstall Flash Player for Windows



Adobe https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html
> Uninstall Flash Player for Mac OS



Adobe https://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-windows.html
> Installation problems | Flash Player | Windows 7 and earlier



Adobe https://helpx.adobe.com/jp/flash-player/kb/cpsid_93769.html
> Flash Player 保護モードのトラブルシューティングFirefox | Windows




脆弱性情報のページ:

Adobe https://helpx.adobe.com/security.html#flashplayer
> Security bulletins and advisories

APSB17-32 。 ( アーカイブ )



Adobe https://helpx.adobe.com/jp/security.html
> セキュリティ速報および情報

APSB17-32 。 ( 予定 )




リリースノート :

Adobe https://helpx.adobe.com/flash-player/flash-player-releasenotes.html
> Flash Player Help | Release Notes



Adobe https://helpx.adobe.com/flash-player/release-note/fp_27_air_27_release_notes.html
> Release Notes for Flash Player 27 and AIR 27

※ "Flash Player Windows for Internet Explorer - ActiveX 27.0.0.170" まで記載。 ( アーカイブ )




ブログ:

Adobe http://blogs.adobe.com/psirt/?p=1505
> Security updates available for Adobe Flash Player (APSB17-32)

※ " October 16, 2017" 。



Adobe http://blogs.adobe.com/psirt/
> Adobe Product Security Incident Response Team (PSIRT) Blog |
> Working to help protect customers from vulnerabilities
> in Adobe software. Contact us at PSIRT(at)adobe(dot)com.

APSB17-32 ( Flash ) まで。 ( アーカイブ )




フォーラム:

Adobe https://forums.adobe.com/thread/2393645
> 10/10/2017 - Release - Flash Player 27 | Adobe Community



Adobe https://forums.adobe.com/thread/2393646
> 10/10/2017 - Release - AIR 27 Windows SDK | Adobe Community

※ Runtime の方は更新無し。



Adobe https://forums.adobe.com/thread/2384472
> 9/12/2017 - Release - AIR 27 Runtime and SDK | Adobe Community




(関連)

Adobe http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html
> Adobe - Flash Player : Settings Manager - Website Storage Settings panel




・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2017/at170040.html
> Adobe Flash Player の脆弱性 (APSB17-32) に関する注意喚起



インプレス 窓の杜 http://forest.watch.impress.co.jp/docs/news/1086414.html
> 「Adobe Flash Player」にゼロデイ脆弱性、修正版のv27.0.0.170が公開 - 窓の杜



Secunia Advisories https://secuniaresearch.flexerasoftware.com/advisories/79498/
> Security Advisory SA79498 -
> Adobe Flash Player Type Confusion Vulnerability - Secunia

※ " Extremely critical" 。




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20171011/1507742526

※ Adobe Flash Player バージョン 27.0.0.159



http://d.hatena.ne.jp/TsuSUZUKI/20170916/1505500206

※ Adobe Flash Player バージョン 27.0.0.130



http://d.hatena.ne.jp/TsuSUZUKI/20170814/1502675440

※ Firefox 55.0 と Flash Player 保護モードのトラブルシューティング



http://d.hatena.ne.jp/TsuSUZUKI/20170829/1504380828

※ Adobe Acrobat Reader DC 17.012.20098



http://d.hatena.ne.jp/TsuSUZUKI/20170315/1489616227

※ Adobe Shockwave Player バージョン 12.2.8.198



http://d.hatena.ne.jp/TsuSUZUKI/20160116/1452917596

※ Flash Playerを一時的に無効化する



http://d.hatena.ne.jp/TsuSUZUKI/20131201/1385859670

※ Adobe Players Distribution




(覚え書き)

アーカイブのページ:

Adobe https://helpx.adobe.com/jp/flash-player/kb/archived-flash-player-versions.html
> アーカイブ版 Flash Player の提供について

※ "(リリース日: 07/11/2017) Flash Player 26.0.0.137 (404 MB)" まで記載。 ( アーカイブ )



Adobe https://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
> Archived Flash Player versions

※ "(Released 10/10/2017) Flash Player 27.0.0.159 (405 MB) " まで記載。 ( アーカイブ )




AdobeAIRInstaller.exe の直リンク:

Adobe https://airdownload.adobe.com/air/win/download/27.0/AdobeAIRInstaller.exe

※ Ver.27.0.0.124 。署名の拇印は "2e 41 9c cc 64 7f 94 fe 0d fc 54 60 d0 74 0b 93 d3 57 2e 54" 。 ( 有効期限は 2019/03/20 )




Adobe https://forums.adobe.com/thread/1696272
> Adobe Flash Player Background Updater -
> List of URLs to Allow to Bypass Proxy | Adobe Community

version.xml について。





いじょうです。

    • -