パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

2011年に発見されたAdobeの脆弱性により多くのウェブサイトに脆弱性が存在

  • 元記事:The old is new, again. CVE-2011-2461 is back!
  • 発表日時 2015/3/19

    2011年にAdobe Flex SDKにCVE-2011-2461のクロスサイトスクリプティングの脆弱性が存在することが判明し、同社はパッチを公開していた。しかし、その脆弱性が4年経った今でも存在することが、Troopers 2015のカンファレンスで明らかになった。この脆弱性はAdobe Flex SDK 3.x~4.5.1で影響を受け、再コンパイル又はパッチを適用しない限りこの脆弱性は解消されない。この再コンパイルやパッチを行なっていないと、最新のパッチを適用したブラウザやプラグインでもFlex SDKに脆弱性が存在し、攻撃の対象となる。
    研究グループが行った調査によると、Alexa Top 100にランクインしている大手ウェブサイトを含め、膨大な数のウェブサイトにこの脆弱性が存在することが判明した。この問題への対策として、最新の Apache Flex SDKで再コンパイルするか、Adobeの公式パッチツールインストールによりパッチを適用する、または使用していない場合には削除することでこの脆弱性を解消できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ