Adobe Flash Playerの整数アンダーフローの脆弱性 (CVE-2014-0497)
2014年3月7日
危険度: 緊急
CVE識別番号: CVE-2014-0497
情報公開日: 2 07, 2014
概要
この整数アンダーフローの脆弱性は、Adobe Flash Playerの複数のバージョンで確認されました。この脆弱性が悪用されると、脆弱なコンピュータ上で任意のコードが実行される可能性があります。マルウェアによってこの脆弱性が利用されたため、Adobeはユーザに更新プログラムを提供しています。
トレンドマイクロの対策
詳しい情報については以下のサイトをご参照ください。
対応方法
修正パッチ: http://helpx.adobe.com/jp/security/products/flash-player/apsb14-04.html
Trend Micro Deep Security DPI Rule Number: 1005898
Trend Micro Deep Security DPI Rule Name: 1005898 - Adobe Flash Player Remote Code Execution Vulnerability (CVE-2014-0497)
影響を受けるソフトウェア
- Adobe Flash Player 12.0.0.38 and earlier in Internet Explorer 11 for Windows 8.1
- Adobe Flash Player 12.0.0.43 and earlier versions (network distribution)
- Adobe Flash Player 12.0.0.43 and earlier versions for Windows and Macintosh
- Adobe Flash Player 11.2.202.335 and earlier for Linux
- Adobe Flash Player 12.0.0.41 and earlier for Chrome
- Adobe Flash Player 12.0.0.38 and earlier in Internet Explorer 10 for Windows 8