既に攻撃多発か? :Flash Playerにゼロデイの脆弱性、大規模被害の恐れも - ITmedia エンタープライズhttp://www.itmedia.co.jp/enterprise/articles/0805/28/news018.html最新版のFlash Playerに深刻なセキュリティ上の問題点=脆弱性が見つかりました。
既にこの脆弱性を利用した感染が発生している、いわゆる
ゼロデイです

対策としては、とにかく
悪質なFlashコンテンツが読み込まれないようにすることですね。
1)IE向けの対策
Killbitを利用して、一時的にFlash Playerの機能を無効化するのが最も手っ取り早いと思われます。
SpywareBlasterをご利用の方は、Tools→Flash Killerをチェックオンして有効にすればOKです。
それ以外の方は、
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
"Compatibility Flags"=dword:00000400
上記の内容をメモ帳などに貼り付けてテキストファイルを作成後、拡張子をregに変更してダブルクリックすると、
Flash Playerを無効化するためのKillbitが作成されます。解除するには
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
上記の内容を同様にregファイル化してダブルクリックするとkillbitは削除されます。
(Killbitが有効のままでは、Flash Playerのインストールやアップデートも出来ません。ご注意を)
2)FirefoxやSeaMonkey向けの対策
多くのアドバイザリでは
NoScript拡張が推奨されていますが、
個人的には、取り扱いがより簡単な
FlashBlock拡張がお勧めです。
次のアドバイザリでも紹介されてるみたいです。
http://ddanchev.blogspot.com/2008/05/malware-attack-exploiting-flash-zero.htmlFlashBlock拡張についての説明は、次のURLにありました。
http://firefox.geckodev.org/index.php?Flashblock3)Opera向けの対策
FlashBlockのような動作を行うスクリプトを次のURLから入手することが出来ます。
http://userjs.org/scripts/general/enhancements/hide-objects Opera User JSと書かれたリンクを右クリックからデスクトップなどに保存してください。
そして一旦Operaを終了させた後、次のフォルダに保存したファイルを置いてください。
C:¥Documents and Settings¥(ユーザー名)¥Application Data¥Opera¥Opera¥profile¥script¥上記のようなフォルダが見つからない場合には、
Operaの『ツール』→『設定』→『詳細設定』→『コンテンツ』で『JavaScriptオプション』ボタンをクリック。
ユーザーJavaScriptフォルダと書かれた下のボックスに置くべきフォルダのパスが表示されてます。
右クリックから全て選択した後、コピーしてメモ帳などに貼って確認出来るでしょう。
とにかく、
ページ表示と同時にFlashコンテンツがいきなり読み込まれることを避ける、これが大切だと思います。
なお、
http://ddanchev.blogspot.com/2008/05/malware-attack-exploiting-flash-zero.htmlには、危険なFlashファイルが置かれているドメインとして、次のものを挙げています。
tongji123.org
bb.wudiliuliang.com
user1.12-26.net
user1.12-27.net
ageofconans.net
lkjrc.cn
psp1111.cn
zuoyouweinan.com
user1.isee080.net
guccime.net
woai117.cn
wuqing17173.cn
dota11.cn
play0nlnie.com
0novel.com
HOSTSファイルを利用して感染対策をされている方は、これらのドメインをHOSTSに加えておくとよろしいかと思います

追記:
今回の脆弱性は最新版9.0.124.0では影響を受けないとする報道が出ています。
Adobeは否定:Flash Playerの脆弱性はゼロデイにあらず? 情報が錯綜中 - ITmedia News
http://www.itmedia.co.jp/news/articles/0805/29/news030.htmlFlashの脆弱性は最新版で修正済み、Adobeが調査結果を公表
http://internet.watch.impress.co.jp/cda/news/2008/05/29/19737.html一部で最新版利用時にクラッシュが発生したという報告もあるようですので、それでも一応用心するに越したことはなさそうです。