Flash Player にまたまたまた脆弱性!安全に Flash Playerを使う方法

Flash Playerにまたゼロデイ脆弱性、不正広告で悪用コード配信、自動的に感染 -INTERNET Watch

発見された脆弱性「CVE-2015-0313」は、Flash Playerの現時点での最新バージョン(16.0.0.296)にも影響があるもの。脆弱性の悪用が成功した場合、クラッシュを引き起こされ、攻撃者が対象システムを制御できるようになる可能性がある。

 また、この脆弱性を悪用した攻撃として、Windows環境のInternet ExplorerおよびFirefoxを対象とした攻撃が報告されているという。

ユーザーはウェブサイトを訪れると不
正広告が読み込まれるように設計されているため、自動的に感染することになる。

|。・ω・) 。o ( もうやだー!!! )

というわけで、このセキュリティーホールから身を守る簡単な方法を紹介。



1.アドオンの設定でShockwave Flash を選びます。

2. 『常に有効化する』を『実行時に確認する』に変更
fp

3.するとこんな風になります。
fp2

4.サイトのFavアイコンをクリックして詳細を開くとサイトごとの設定も可能。
fp3

Firefox 14以降なら設定できるはずだけど、少し古い場合はabout:config で plugins.click_to_Play がEnabled になってるか確認してみよう。

Chromeも同じように設定可能。

1.まず設定を詳細表示にする。
2.プライバシーのコンテンツの設定を開く。
fp4
3.プラグインをクリックして再生にする。
fp5

|。・ω・) 。o (これでOK )

おすすめ

3件のフィードバック

  1. 匿名 より:

    引用元では「Internet ExplorerおよびFirefoxを対象」となっていますがコピペミスでしょうか?

  2. 黒翼猫 より:

    ありがとうございます。
    なぜかコピペした時に Firefox の文字が消えてしまったようですね

  3. M_M より:

    Twitter Feedbackみると勘違いしてる方もいるので、これも追加してください。
    「広告のプラットフォームから実行されるため、Dailymotion の Webサイトに限定されない可能性があります」
    大元の情報より
    ttp://blog.trendmicro.co.jp/archives/10837

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です