
Flash Playerに0-day攻撃発生中2010/09/14 13:19

Adobe Flash v10.1.82.76 and earlier vulnerability in-the-wild
Adobe has released an advisory for Flash Player and earlier versions for Windows, Macintosh, Linux, Solaris, and Adobe Flash Player for Android, as well as Adobe Reader 9.3.4 for Windows, Macintosh and UNIX, and Adobe Acrobat 9.3.4 and earlier versions for Windows and Macintosh.

Security Advisory for Adobe Flash Player (APSA10-03) ? Adobe Product Security Incident Response Team (PSIRT) Blog
This vulnerability could cause a crash and potentially allow an attacker to take control of the affected system. There are reports that this vulnerability is being actively exploited in the wild against Flash Player on Windows.

Adobe - Security Advisories: APSA10-03 - Security Advisory for Flash Player
Affected software versions

  • Adobe Flash Player and earlier versions for Windows, Macintosh, Linux, Solaris, and Adobe Flash Player for Android
  • Adobe Reader 9.3.4 and earlier versions for Windows, Macintosh and UNIX
  • Adobe Acrobat 9.3.4 and earlier versions for Windows and Macintosh

というわけで、現行のバージョンを含めAdobe Flash PlayerおよびAdobe Reader/Acrobat全て壊滅。

Alert: Adobe Reader Upgrade Email Spam/Phishing Scam ? Adobe Product Security Incident Response Team (PSIRT) Blog

「Flash Player」にゼロデイ攻撃--「Adobe Reader」と「Acrobat」にも影響 - CNET Japan
 Adobeは、Flash Playerに対するパッチを2010年9月27日の週に公開する予定だと述べている。

 Adobe Readerに対するパッチは、2010年10月4日の週まで提供される予定はない。

Flash Playerに未修正の深刻な脆弱性、攻撃も確認~Adobe Readerにも影響 - So-net
 Adobe Readerに関しては、Adobe Readerのフォルダ内にあるモジュール「authplay.dll」と「rt3d.dll」を削除またはリネームすることが挙げられている。「authplay.dll」と「rt3d.dll」は、Windowsでは、通常、以下に存在する。
C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll
C:\Program Files\Adobe\Reader 9.0\Reader\rt3d.dll

 なお、現在、Adobe Readerの新しいバージョンが入手できるとする詐欺メールが出回っている。アドビシステムズでは、Adobe Readerをメールなどで提供することはないとして注意を呼びかけている。

Adobe ReaderとAcrobatには別件の0-dayがありますので、そちらの対策も必要です。
Flash? んなもんFlashblockNoScriptでブロックするかShockwabe Flash プラグインを無効にするかぐらいしか打つ手ないがな。(´・ω・`)