« 新しいXFLフォーマットでflaからの脱却? | メイン | 執筆本のサポート変更に関するお知らせ »

flaファイルに脆弱性?!

最近、Flashのデータファイルであるflaに脆弱性が発見されたようです。

下記の記事にあるように任意のコードが実行される可能性があるらしいですが、これはWindowsに限ったことでMacには影響がないようです。と言っても私の開発環境はWindowsが中心なのでちょっと気になります。

「任意のコードが実行される」と言う意味の実行範囲がどの程度のものなのかがAdobeサイトの記事を見ても詳しく書いてないので少々不安が残るところです。
単に「怪しいところのFLAは開かないでね・・・」と言われてもWeb上には興味を引くサンプルファイルが山のようにあるわけで・・・

ちなみにこの問題をフィックスするのはアップデータやパッチではなく次期メジャーリリースのようです。



AdobeのFlash作成ソフトに脆弱性 by Internet.Watch

Adobeによると、脆弱性はFlashコンテンツを作成する際に利用される「FLAファイル」の問題で、悪意のあるFLAファイルを開いた場合に任意のコードを実行される可能性があるというもの。このため、再生用のFlash Playerなどには影響が無い。

→ Adobeによるセキュリティアドバイザリ(英文)
→ Secuniaによる脆弱性情報(英文)

→ 発見者である中国のセキュリティ研究家「Cocoruder」のブログエントリ

  • このエントリーをdel.icio.usに追加する
  • このエントリをニフティクリップに追加
  • POOKMARK Airlinesへ追加
  • このエントリをLivedoor クリップに追加
  • このエントリーをはてなブックマークする
スポンサード リンク


トラックバック

このエントリーのトラックバックURL:
http://www.logicalyze.com/as2app/mt-tb.cgi/146

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

認証キー を入力してください: