FLASH と PDF に注意

どのブラウザでも割と標準装備のフラッシュプレイヤーにクリティカルな弱点が見つかってます。
弱点はフラッシュプレイヤーのなのに、なぜかPDFファイルを開いただけでも悪用されちゃう!ふしぎ!

つまり、PDF と FLV 開くな、ってことです。


すでに現実世界での悪用が開始されているので、アドビさんが今月末に修正してくれるまでの場つなぎに、最低でもブラウザからの自動再生はオフにしとくといいかなー。FireFoxなら ツール→アドオン でフラッシュ無効化、ですかね。もちろんブラウザからフラッシュは見られなくなります。IEは知らネ。
あと覚えのないファイルは開かない。これ最強。
ちょっと手間のかかる(でももっとちゃんとした)対策は以下のリンク先参照。
 Flash Playerに新たな脆弱性、PDFを使うゼロデイ攻撃が発生 - ITmedia エンタープライズ
 Flash Playerの脆弱性は7月中に解決予定、Adobeが表明 - ITmedia エンタープライズ