TOP >  IT・保守サポートの日誌(毎週更新) > 【12月第2週】セキュリティ関連ニュース。Flash対策の動き拡大

【12月第2週】セキュリティ関連ニュース。Flash対策の動き拡大

[`evernote` not found]
このエントリーをはてなブックマークに追加
LINEで送る

connect-20333_1280

最近話題にのぼったセキュリティ関連のニュースを取り上げます。
 
今週はAdobe Flashに関するセキュリティニュースと、
google、Microsoftの対応などが多く取り上げられました。
 
Flash(フラッシュ/アドビフラッシュ)とは、Adobe Systems社による、音声や動画、 ベクターグラフィックスのアニメーションを組み合わせてWebコンテンツを作成するソフトです。インタラクティブなWebページ作成で広く使われてきましたが、そのセキュリティ上の問題が取りざたされてきました。
近年ではApple社をはじめ、Flashの代替としてプラグインを必要としないHTML5を推進する動きが活発化してきています。

 

Adobe、Flashのアップデートを呼びかけ

 
『Flash Playerの脆弱性突く攻撃を確認、直ちにアップデート適用を』
(出典:2016年12月14日ITmedia記事より)

 
米Adobe Systemsは、Flash Playerなど複数の製品を対象に、深刻な脆弱性を修正するセキュリティアップデートを公開しました。Flash Playerは脆弱性を悪用する攻撃も確認されているとして、直ちに最新版に更新するよう呼び掛けています。
 
今回更新されたのは17件の脆弱性に対応したもの。
そのうちの1件は、Microsoft WindowsのInternet Explorer(IE)ユーザーを狙った限定的な標的型攻撃に利用されているそうです。
 
Flash Playerの最新版は、Windows、Mac、Linux、Chrome OS向けにそれぞれ公開されていますが、特にWindowsでは更新を急ぐ必要があるようですので、対象の方はご注意ください。
 
現在のFlash Player最新バージョンは24.0.0.186。
詳しくはAdobe Flash Playerページにて情報をご確認ください。
 

google、HTML5デフォルト化ロードマップを発表

 
『Chromeブラウザの“Flash→HTML5デフォルト化”完了は2017年10月 Googleがロードマップ発表』
(出典:2016年12月11日ITmedia記事より)

 
米Googleは、8月に予告したChromeブラウザでの「HTML5 By Default」(Flashに代わってHTML5をデフォルトにする)の実施ロードマップを発表しました。
 
HTML5 By Defaultとは、脆弱性を突く攻撃が頻発している「Adobe Flash Player」の使用回避を目的としたものです。
Flash Playerを使う必要があるサイト初訪問時に、そのサイトでFlashの実行を許可するかどうかを選択する画面を表示する仕組みになるそうです。
 
Googleは、すべてのWebサイトがFlashからHTML5に移行すれば選択画面は表示されなくなるとしています。
 

Microsoft、「Microsoft Edge」のFlashブロック機能拡大

 
『「Microsoft Edge」でFlashブロック機能を拡大へ−再生はユーザーが選択』
(出典:2016年12月16日CNET JAPAN記事より)

 
米Microsoftは、Flashコンテンツをブロックする機能を拡大することを発表しました。
 
今回発表した内容によると、Microsoft Edgeで開いたページのコンテンツを再生する手段がFlashしかない場合、ユーザーにはプロンプトが表示される仕組みになるそうです。上述Google Chrome同様HTML5のコンテンツが利用できる場合、HTML5がデフォルトになります。
 
MicrosoftはWeb開発者に対して、「Flashの利用をとりやめ、HTML5の標準的なコンテンツ配信メカニズムに移行」することを推奨しています。
今後、より安全なWeb環境を提供するためにも、HTML5移行の流れはますます加速するでしょう。
 

>> シーティーエスは社内PCやネットワークのセキュリティ対策もしっかりサポートいたします

 
*********

弊社では、保守サービスやサポートに関する
facebookページを立ち上げています。
 
セキュリティの問題や脆弱性の情報を
毎日ピックアップして掲載しておりますので
よろしければお立ち寄りください。
 
ITサポート&サービス情報局【CTS】facebookページ
http://www.facebook.com/ITsupport.service
 
今週も「IT・保守サポートの日誌」をお読みいただき、
ありがとうございました。
 
シーティーエス株式会社 ブログ担当スタッフより

資料請求はこちら

「ホムテル3G」の製品情報および修理に関しましてはこちら

CTSストア

資料請求

よくあるご質問

お客様の声

トピックス

  • 2019.8
    「CTSストア」(Yahoo!ショッピング)を開設しました
  • 2018.11
    「アローレ八王子ドローンフィールド」をオープンしました
  • 2018.2
    成長企業の新たな刻みを伝えていくメディア「Next Page」に、代表取締役 森田のインタビューが掲載されました
  • 2018.1
    空撮歴15年の有限会社KELEK様と、ドローンを使用した撮影、測量、点検業務において業務提携をいたしました。
  • 2017.9
    ドローン各種保守・業務支援サービスを開始しました
  • 2017.3
    日本の中小企業を元気にするためのサイト「オンリーストーリー」に、代表取締役 森田のインタビューが掲載されました
  • 2016.8
    環境省「FunToShare」に賛同・参加しました
  • 2016.5
    厚生労働省「イクメンプロジェクト」に賛同・参加しました
  • 2015.11
    『IT・保守サポート豆知識』ページを開設しました
  • 2014.09
    ホームページをリニューアルしました
  • 2014.09
    資本金を1000万円に増資
  • 2014.03
    『お客様の声』ページの掲載を始めました
  • 2013.06
    『IT・保守サポート用語集』ページをリニューアルしました
  • 2013.04
    『キッティング自動化ツール「SetROBO」』の販売代理店となりました
  • 2013.03
    『システム延命サービス』の販売代理店となりました
  • 2012.12
    採用情報の掲載を始めました
  • 2012.09
    おかげさまで創立3周年を迎えました
  • 2012.07
    東京都千代田区神田に営業所を移転
  • 2011.06
    facebookページ『ITサポート&サービス情報局』を開設
  • 2011.03
    次世代型顧客獲得ツール『Navigator』の販売代理店となりました
    アプライアンスサーバーの24時間365日オンサイト保守を受託
  • 2010.09
    東京都中央区築地に営業所を開設
  • 2010.05
    NASシステムの24時間365日オンサイト保守を受託
  • 2010.04
    ロジテック株式会社が運営する『データ復旧サービス』のサービスパートナーとなりました
  • 2010.03
    大手ハードウェアメーカーのPOSコールセンター業務を受託
  • 2010.02
    全国寿司チェーン店のタッチパネルPC設置業務を受託
  • 2010.01
    デジタルビジネス協同組合、システムサポート委員会の委員長に就任
  • 2009.12
    デジタルビジネス協同組合に加盟
    八王子商工会議所に加盟
  • 2009.09
    ホームページを開設
Copyright© 2009 シーティーエス株式会社, All Rights Reserved.