Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe Creative Cloudのデスクトップアプリに脆弱性 - 修正版がリリース

Adobe Systemsは、「Adobe Creative Cloudデスクトップアプリケーション」の脆弱性を解消するアップデートの提供を開始した。

20160413_as_001.jpg
アップデートを公開したAdobe

同社によれば、「Creative Cloud Libraries」のシンクプロセスにおいて存在するJavaScript APIの脆弱性「CVE-2016-1034」に対処したもの。脆弱性が悪用されると、リモートよりクライアントのファイルシステムからファイルが読み取られたり、ファイルが書き込まれるおそれがあるという。

深刻度は「重要」とレーティングしており、「Windows」および「Mac OS X」における「同3.5.1.209」および以前のバージョンが影響を受ける。

同社では、脆弱性を修正した「同3.6.0.244」を用意。適用優先度は、3段階中2番目にあたる「2」に指定しており、脆弱性の悪用は確認されていないが、30日以内を目安にアップデートを行うよう推奨している。

(Security NEXT - 2016/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測