A Better Project@はてなダイアリー(インポート版)

基本的にここは更新されません。詳細はaboutへ。

今月のMicrosoftセキュリティ更新とFlash Player脆弱性の関係についてのメモ

なんかわかりにくいので、備忘録。

今月Microsoftから出たセキュリティ更新は以下。

Adobe の Macromedia Flash Player の脆弱性により、リモートでコードが実行される (913433) (MS06-020)

これは、IEに同梱されているFlash Player Ver6以前のためのアップデートで、7系か8系をインストールしているユーザは適用する必要がない(適用しようとした場合失敗する)。

参照:セキュリティホール memo - Adobe の Macromedia Flash Player の脆弱性により、リモートでコードが実行される (913433) (MS06-020)(Microsoft, 2006.05.10)

22:00頃追記(さらに、12日19:08頃:7系の最新Verを修正。)

今月のセキュリティ更新を適用してみたところ、*1Verが6.0.84.0になるのを確認しました。それと、XP SP2にはFlash Player 6が同梱される*2というAdobeの記事を見つけたので、 XP SP2リリース日と共に、下記のまとめに追記しました。現在の時点での安定したFlash Playerには、6系(6.0.84.0)、7系(7.0.61.07.0.63.0)、8系(8.0.24.0)が存在するということになります(括弧内は現時点での最新版)。

以下、今月のMicrosoftセキュリティ更新が出る前までの時系列的まとめ。

付録。IE以外のブラウザに関する情報(Windows用日本語版のみ)。

Mozilla Japan ナレッジベース - Flash Player の更新に関する注意喚起

2006年3月16日に公開されたもの。Windows Media Player 経由で Flash Player を呼び出すと、IE用のFlash Player プラグインが呼び出される。

窓の杜 - 【NEWS】Opera、「Flash Player」の脆弱性を再修正した「Opera」v8.53 日本語版を公開

2006年3月7日の記事。Operaには7系のFlash Playerが同梱されている。

*1:IE用のFlash Playerを一度アンインストールし、Macromedia - Flash Player TechNote : テスト用のアーカイブ版 Macromedia Flash Player の提供についてからVer6以前を入手してインストールすれば、適用できます。一応補足すると、自動更新を使わず、直接更新ファイルをDLして適用しました。

*2:私が「SP+メーカー」で作成したiso(2004年10月1日作成)で確認したところ、6.0.79.0が入っているのを確認。