Adobe Flash Playerで発見された別の重大な脆弱性

アドビは、重大なRCE脆弱性CVE-2015-5122に対処する2番目の週次セキュリティ通知APSA15-04をリリースしました。 その前身と同様に、この脆弱性は一般的なブラウザでのリモートコード実行を可能にし、サンドボックスメカニズムをバイパスします。 この脆弱性の悪用は、ハッキングチームからの漏洩データとともにアーカイブされました。 CVE-2015-5119のエクスプロイトを以前に公開した同じ著者によって、エクスプロイトの作業バージョンがすでにオンラインで投稿されています。







完全に更新された最新バージョンのWindowsに悪意のあるプログラムをインストールするための一般的なエクスプロイトキットにこの0dayエクスプロイトを埋め込む重大な危険性があり、これは近い将来に可能になります。 数日間にわたるFlash Player CVE-2015-5119の最後の0day脆弱性に対するエクスプロイトは、一度に6セットのエクスプロイトでの使用に適応しました。



CVE-2015-5122は、Windows、OS X、およびLinux用のFlash Playerバージョンに存在します。 同社は明日、7月12日にこの脆弱性を解決する予定です。





図 脆弱性の悪用に成功した後、32ビットバージョンのWindowsでプロセスを作成することに特化したFlash Playerエクスプロイトコードの一部。



アドビがパッチをリリースする前に、ブラウザのFlash Playerをオフにすることを強くお勧めします。 このプロセスの手順については、 こちらをご覧ください



画像

安全である。



All Articles