MPSB05-07 Flash のやつ。
例のFlashの脆弱性。ばっちり更新したぜと思っていたらOperaでは更新されていなかった(´Д`; Full-disclosureのみたらブラウザがクラッシュですよ。
IE以外でも、ダウンロードのページに行ってinstall_flash_player_jp.exe を落としてインストールしないとダメみたい。「Netscape, Mozilla, Firefox, Opera, and CompuServe用」ってなってますね。
- Macromedia Flash Player "Flash.ocx" Memory Corruption Remote PoC Exploit
http://www.frsirt.com/exploits/20051118.Flashosx.c.php - [Full-disclosure] MPSB05-07 Flash Player ActionDefineFunction Memory Corruption test file
http://archives.neohapsis.com/archives/fulldisclosure/2005-11/0582.html
これってリモートからチェックできないの?とフラッシュの大先生?に聞いたところ以下を参考にしろと言われました(笑)
- How to remove the Macromedia Flash Player ActiveX control
http://www.macromedia.com/cfusion/knowledgebase/index.cfm?id=tn_12727 - Macromedia Flash Player プラグインおよび ActiveX コントロールを手動でアンインストールする方法
http://www.macromedia.com/jp/support/flashplayer/ts/documents/tn_14175.htm
結局は、C:\WINDOWS\system32\Macromed\Flash\Flash8.ocxにあるファイルのバージョンをチェックするとかレジストリの深いところをチェックとか現実的じゃないのであきらめの方向で。バージョン8以外だとFlash.ocxとか違うファイル名らしいのでそのへんでもいいみたい。