「Adobe Digital Editions」に情報漏洩の脆弱性
Adobe Systemsは、「Adobe Digital Editions」における情報漏洩の脆弱性を解消するセキュリティアップデートをリリースした。
域外のメモリを読み込むことで情報漏洩が生じるおそれがある脆弱性「CVE-2018-12817」を修正したもの。重要度は3段階中2番目にあたる「重要(Important)」とレーティングしている。
同社は、「Windows」「macOS」「iOS」「Android」向けに脆弱性を修正した「同4.5.10」をリリース。適用優先度を3段階中もっとも低い「3」とし、任意のタイミングで更新するよう呼びかけている。
(Security NEXT - 2019/01/09 )
ツイート
PR
関連記事
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
「GitLab」に複数の脆弱性 - アップデートで修正
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
「Apache HTTPD」にアップデート - 脆弱性5件を解消
