Flash Player 10

約2年4ヶ月ぶりのメジャーアップらしいけど、先頃話題のクリックジャック対策はどうなんだろう…。ニュース集めてみたけどわからん、新機能とかばっかりで。対策されたらしい(続き参照)


追記

こんなことが書かれています。

よりセキュアな環境をFlash Player 内で実現するためにFlash Player 10では、様々な新機能や拡張機能が提供されるほかに、Flash Playerの現在の動作が一部変更されます。この変更に伴って、セキュリティルールがより厳格になり、そのルールに準拠するために既存のコンテンツの更新が必要になる場合があります。また、セキュリティルールの変更に伴って、以前は使用できなかった機能や制限されていた機能にアクセスできる場合もあります。以下のAdobe Developer Connection の記事を確認の上、更新を行うことで、既存コンテンツがセキュアな環境で、正しく動くことが確認できます。

Flash Player 9およびFlash Player 10ベータのポリシーファイル変更点への対応
セキュリティホール memo

コレにクリックジャック対策も含まれるのかな?


追記

Adobe Systemsは10月15日にリリースしたFlash Player最新バージョン10.0.12.36で、ユーザーのクリックが乗っ取られる「クリックジャッキング」(clickjacking)の脆弱性に対処した。

今回のリリースで対応したみたいです。

AdobeFlash Playerの全ユーザーに対し、バージョン10.0.12.36へのアップグレードを促しているが、アップグレードできないユーザーのために、Flash Player 9の更新版も11月上旬にリリース予定だという。

一応、バージョン9も更新されるみたいです。けど、セキュリティ強化で既存のコンテンツに影響(する可能性)がある、って言うのはこっちも影響するのかな…。