エキスポ 宝くじ 売り場k8 カジノ4年前のAdobeパッチに起因する問題発覚、ブラウザやFlashに影響仮想通貨カジノパチンコqoo10 掲示板

エキスポ 宝くじ 売り場k8 カジノ4年前のAdobeパッチに起因する問題発覚、ブラウザやFlashに影響仮想通貨カジノパチンコqoo10 掲示板

表参道 の セレブ 犬 文庫k8 カジノ 研究者が4年前の脆弱性に起因する問題を提起

パチスロ たこ足 米Adobe Systemsが2011年のパッチで対処したはずのFlex SDKコンパイラの脆弱性が実は完全には修正されておらず、最新版のWebブラウザやFlashプラグインがこの脆弱性の影響を受けることが分かったという。セキュリティ研究者が3月19日に情報を公開して大手Webサイトなどに対応を促した。

 Minded SecurityとNibbleSecurityの研究者によると、この脆弱性はAdobe Flex SDK 3.x~4.5.1でコンパイルされたSWFファイルにおいて、リソースモジュールのセキュリティドメインが適切に検証されない問題に起因する。

 脆弱性のあるSWFファイルをホスティングしていれば、最新のパッチを適用したWebブラウザやプラグインであっても、同一生成元ポリシーを間接的に回避され、攻撃者にユーザーのデータを盗まれたり、ユーザーになり代わって動作を実行されたりする恐れがあるという。

 研究者が調べた結果、Alexaの上位10サイトにランクされている3サイトを含め、膨大な数のWebサイトにこの脆弱性が存在することが分かったとしている。

 対策として、脆弱性のあるバージョンのAdobe Flex SDKでコンパイルされたFlex SWFファイルは、最新版のApache Flex SDKを使ってリコンパイルするか、Adobeの公式ツールを使ってパッチを適用する必要がある。既に使われていない場合は削除するよう勧告している。

関連キーワードAdobe Flex | 脆弱性 | Adobe Systems(アドビシステムズ)仮想通貨カジノパチンコスーパー ストーン バリア 包丁 テレビ

コメントを残す