パスワードを忘れた? アカウント作成
5177 story

Flash Playerに複数の脆弱性、修正パッチリリース 17

ストーリー by Oliver
モノカルチャーのリスク 部門より

k3c 曰く、 "セキュリティホールmemoの記事より。Macromedia Flash Playerの新しいバージョン6,0,79,0がリリースされた。バッファオーバーフローとサンドボックスの脆弱性としか説明が無いが、PCのコントロールを奪われる可能性もあるということなので、新バージョンをインストール(再起動が必要)して動作を確認しておくことを推奨する。なお、セキュリティホールmemoの情報では、IE6にはうまくインストールできないと述べられている。(タレコミ人の環境(IE5.5SP2 on Win95)ではインストールできたようだ。)
ところで、このセキュリティパッチの説明では、Summaryの部分に「Macromediaはセキュリティ確保にまじめに取り組んでいる」と延々述べられていて、なんだか微笑ましい。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by nackey (3237) on 2003年03月06日 11時34分 (#273775)
    気の早い話ですが、次の505iではFlashPlayerが搭載されるんですよね。脆弱性を含むバグがでたらどうするんだろ?
    フラッシュメモリとかになっててアップデートできたりするのでしょうか?
    もしできるとしたら、そのときの通信料(多分膨大なパケット量になりそうな気がする)は誰が負担するのでしょうか?

    心配しすぎ?(笑)
  • 変更点 (スコア:2, 参考になる)

    by junya (192) on 2003年03月06日 12時53分 (#273817)
    Flash MX開発者のblog [markme.com]に変更点が掲載されています。
  • by NyaNya (12681) on 2003年03月06日 11時13分 (#273771) 日記
    ってことで無謀にも(?)インストールしてみました。
    IE6SP1、Win98SEでは成功したっぽいです。

    「再起動しますか?」ダイアログBOXがブラウザの裏に隠れてましたが^^;
    #複数窓を切り替えてたからかも
    • by Anonymous Coward
      Win2000, IE6sp1では確かにインストールできませんね。
      一見うまく行くのですが、インストール後に確認しようとすると再び
      インストールが開始されてしまいます。
      • WindowsXP/IE6sp1だけど、一発でインストールできたよ。
        Flashを右クリックして出せるメニューの[Flashについて]から確認できるバージョン番号も、ちゃんと変わってたし。

        但し一回再起動が必要の模様。
        再起動しないで確認しようとすると、またインストールさせられる。変更の適用が済んでないからなのかなあとか。
        親コメント
        • Re:善は急げ (スコア:2, 参考になる)

          by ramsy (8353) on 2003年03月06日 13時36分 (#273839) ホームページ 日記
          一端IEを閉じて、%windir%\Downloaded Program Files\にある Shockwave Flash Objectを削除してからインストールすればいいです。
          再起動を要求されるのはIEでロードしてて、上書きできないからなので。
          --
          # rm -rf ./.
          親コメント
        • by deleted user (11349) on 2003年03月06日 17時35分 (#273949)
          Windows2000SP3、IE6SP1 で再起動無しでインストール成功。
          フラッシュプレイヤーとショックウェーブプレイヤーでうまくいかなかったことはないなぁ。むしろあっという間にインストールが完了して何事もなかったかのように表示されるので、ホントにインストールされたのか分からないくらい。
          親コメント
      • by k3c (4386) on 2003年03月07日 11時58分 (#274331) ホームページ 日記
        セキュリティホールmemoに追記がありました。
        うまくインストールできなかったのはIEの設定がアレだったから [ryukoku.ac.jp]だとのことです。ご参考まで。
        親コメント
  • by Anonymous Coward on 2003年03月06日 23時18分 (#274136)
    また再起動かよヽ(`Д´)ノ ウワアァァン
typodupeerror

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

読み込み中...