ニュース

Flash Playerに任意のRefererヘッダが送信できる脆弱性

Flash Playerに任意のRefererヘッダが送信できてしまう脆弱性が発見された。
2007年07月11日 17時24分 更新

 動画コンテンツ閲覧用ブラウザプラグインであるMacromedia Flash Playerに任意のRefererヘッダが送信できてしまう脆弱性が発見された。情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)では、最新版へのアップグレードを推奨している。

 発見されたのは、Flash PlayerのRefererヘッダに関する脆弱性。Flashで作成されたファイル(.swf)が任意のRefererヘッダを送信できるため、WebアプリケーションにおいてRefererヘッダを基にセキュリティ対策を行っている場合、そのセキュリティ対策が回避される可能性があるという。攻撃者がこの脆弱性を悪用すると、Flashを利用するアプリケーションを通じて悪意のあるコードを実行することができてしまう。

 影響を受けるのは、Flash Player 9.0ではバージョン9.0.45.0以前、Flash Player 8.0ではバージョン8.0.34.0以前のFlash Player。この問題の対策は、最新バージョンの9.0.47.0に更新すること。

[ITmedia]

Copyright© 2010 ITmedia, Inc. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news013.jpg ITmedia リサーチインタラクティブ 第5回調査:Google Appsへの期待が鮮明に――変わる企業の情報共有基盤
電子メールやスケジュール管理などの機能を持つコミュニケーションツールの入れ替え時期が迫っている。10年前に導入した企業が約4割に上り、今後の導入においてはGoogle Appsへの期待が高まっている。ITmedia エンタープライズとITRが実施した読者調査から、企業の情報共有基盤に対するニーズの変化を明らかにする。

news058.jpg 伴大作の木漏れ日:コンピュータ御三家、新社長の手腕
NEC、日立、富士通の「コンピュータ御三家」が、ここに来て相次いで社長人事を発表した。各社の思惑は何か。「グローバル化」「若返り」がキーワードになっている。

news014.jpg Weekly Memo:明らかになった富士通の野副前社長退任劇
2009年9月に富士通社長を辞任した野副州旦氏と富士通の間で、実は辞任ではなく事実上の解任に至った経緯や理由をめぐる激しい対立が先週来、表面化している。

news009.jpg ドジっ娘リーダー奮闘記:賛成? 反対? チャレンジ新境地
安定して仕事できるということは、その仕事が成長期を過ぎて衰退期に入っているのかもしれません。では衰退を防ぐためにはどうすれば良いのか、しんこちゃんと一緒に考えましょう。

news002.jpg 最強最速アルゴリズマー養成講座:アルゴリズマーの登竜門、「動的計画法・メモ化再帰」はこんなに簡単だった
動的計画法・メモ化再帰というと難しいアルゴリズムであるかのように聞こえますが、実際には小学生でも分かるほど簡単なアルゴリズムです。使用できるメモリと実行時間を意識しながら、同じ計算をする無駄を省くことができれば、かなりの実力者となれます。