▼ 2016/05/11(水) Microsoft 2016 年 5 月の月例セキュリティ更新プログラム
Microsoft から 2016 年 5 月の月例セキュリティ更新プログラムが公開されています。57 件のセキュリティ欠陥が修正されています。
- 2016 年 5 月のマイクロソフト セキュリティ情報の概要 (Microsoft)
- 2016 年 5 月のセキュリティ情報 (月例) – MS16-051 ~ MS16-062, MS16-064 ~ MS16-067 (Microsoft)
Windows Update / Microsoft Update や Windows Software Update Services (WSUS) などを利用して更新プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。
以下の点に注意してください。
- Office の更新が含まれています。Mac 版 Office (Office for Mac 2011、Office 2016 for Mac) も対象となります。
- .NET Framework の更新が含まれています。適用には時間がかかります。
- 各 Windows における最新の Internet Explorer だけがサポートされています。詳細については、最新の Internet Explorer をインストールしてください を参照してください。
- Windows 8 はもはやサポートされていません。Windows 8.1 または Windows 10 にアップグレードしてください。
- TB-URL(確認後に公開) http://133.83.35.83/blog/vuln/0894/tb/
▼ 2016/05/11(水) Flash Player 21.0.0.226 以前に重大なセキュリティ欠陥
Flash Player 21.0.0.226 以前に重大なセキュリティ欠陥が発見されました。既にマルウェア(ウイルス)に悪用されています。現時点では Windows 8.1 / 10 内蔵版の Flash Player にだけ、更新プログラムが用意されています。
- APSA16-02 - Security Advisory for Adobe Flash Player (Adobe)
- MS16-064 - 緊急: Adobe Flash Player のセキュリティ更新プログラム (3157993) (Microsoft)
他のプラットホーム用の修正版 Flash Player は米国時間で2016年5月12日(日本時間だと5月13日)に公開される予定です。それまでは、回避方法の実施を推奨します。
Adobe は回避方法を明示していませんが、次の方法があります。
- Web ブラウザにおいて Flash Player を無効に設定する。以下を参照してください:
- Flash Player をアンインストールする。ただし Chrome のような、Flash Player を内蔵している Web ブラウザでは、この方法は取れません。
関連キーワード: Flash Player
2016.05.12 追記
Chrome 50.0.2661.102 が公開されました。内蔵 Flash Player も 21.0.0.242 に更新されており、本件の欠陥が修正されていると考えられます。Flash Player を必要とするサイトにアクセスする際は、Chrome を更新した上で利用することを推奨します。
2016.05.17 追記
Flash Player 21.0.0.242 等が公開されました。Windows 8.1 / 10 内蔵版の Flash Player についても 21.0.0.242 に更新されています(5月11日に公開されたのは 21.0.0.241)。
- TB-URL(確認後に公開) http://133.83.35.83/blog/vuln/0893/tb/
▼ 2016/05/11(水) Adobe Acrobat / Reader 更新版公開
Adobe Acrobat および Reader の更新版が公開されています。92 件のセキュリティ欠陥が修正されています。
次のバージョンが最新となります。
- Acrobat / Acrobat Reader DC 連続トラック : 15.016.20039
- Acrobat / Acrobat Reader DC クラシック : 15.006.30172
- Acrobat / Adobe Reader XI : 11.0.16
更新する場合は、Adobe Acrobat および Reader のアップデート機能の利用を推奨します。手動で更新する場合、Adobe Acrobat および Reader のアップデータ / インストーラは以下のリンクから入手できます。
- Adobe / Acrobat Reader for Windows
- Adobe / Acrobat Reader for Macintosh
- Acrobat for Windows
- Acrobat Pro for Macintosh
Adobe Acrobat および Reader はマルウェア(ウイルス)に狙われやすいプログラムの 1 つです。確実に更新してください。
なお、Adobe Reader / Acrobat 10.x 以前はもはやサポートされていません。最新の Acrobat Reader DC / Acrobat DC、あるいは Adobe Reader / Acrobat XI にアップグレードしてください。龍谷大学では Adobe Creative Cloud を利用できます。
関連キーワード: Acrobat, Adobe Reader
- TB-URL(確認後に公開) http://133.83.35.83/blog/vuln/0892/tb/