Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アドビ、政府認証基盤の自己署名証明書を自動配信

アドビシステムズは、政府の要請を受け、「Adobe Reader」「Adobe Acrobat」に政府認証基盤(GPKI)の自己署名証明書の自動配信を開始した。

従来、両ソフトにおいて日本政府機関が署名したPDF文書が改ざんされていないか検証するためには、事前にGPKI認証局から自己署名証明書を入手し、インストールする必要があったが、同社と米Adobe Systemsと連携して、証明書の自動配信を開始したもの。

NISCでは、政府におけるPDFファイルを悪用したサイバー攻撃への対策を強化しており、その一環として同社に協力を要請した。

同対策以外にも、両ソフトの脆弱性を悪用する攻撃が発生しているとして、各省庁に対して、アップデート情報の提供や、すみやかな適用を求める注意喚起を実施。電子署名の確認、セキュリティ対策ソフトの活用など閲覧時の対策実施を推進している。

(Security NEXT - 2012/04/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」の脆弱性62件を解消 - 10月にEOL迎えた「同XI」にも最終更新
MS、11月の定例パッチで53件の脆弱性を解消 - 一部脆弱性は公開済み
Adobe、「InDesign」など複数製品に深刻な脆弱性
複数の深刻な脆弱性へ対処した「Adobe Flash Player」のセキュリティアップデート
「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートは11月14日に公開予定
「Flash Player」が緊急アップデート - ゼロデイ攻撃が発生
「Flash Player」へのゼロデイ攻撃、「BlackOasis」が関与か - 「FinFisher」感染狙い
Adobe、「RoboHelp」向けにセキュリティアップデートをリリース
「Adobe Flash Player」に深刻な脆弱性 - 「IE」や「Edge」同梱版は早急に更新を
MS、脆弱性80件を月例パッチで解消 - すでにゼロデイ攻撃も