Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Acrobat/Reader」向けにアップデート - 脆弱性21件を修正

Adobe Systemsは、事前に予告していた「Adobe Acrobat」「Adobe Reader」向けのアップデートをリリースし、あわせて21件の脆弱性に対応した。

20190410_as_002.jpg
アップデートをリリースしたAdobe Systems

今回のアップデートでは、「Windows」および「macOS」向けに提供している両製品において、あわせて21件の脆弱性に対応した。悪用は確認されていないものの、重要度が「クリティカル(Critical)」とされる深刻な脆弱性が11件にのぼる。

具体的には、解放後のメモリへアクセスするいわゆる「Use After Free」やヒープオーバーフローのほか、域外のメモリに対する書き込みや型の取り違えといった脆弱性で、悪用されるといずれもコードを実行されるおそれがある。

さらに重要度が1段階低い「重要」とされる脆弱性10件を修正した。域外のメモリを読み込み、情報漏洩が生じる可能性があるという。

(Security NEXT - 2019/04/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SSL VPN」の脆弱性探索行為、国内でも観測
Intel CPUにネットワーク経由で情報漏洩のおそれ - 「NetCAT攻撃」明らかに
OpenSSLにアップデート、重要度「低」の脆弱性3件に対応
「Chrome 77」で52件のセキュリティ修正 - EV証明書の常時組織名表示を削除
「Chrome」がアップデート、重要度「高」の脆弱性を修正
「Flash Player」に2件の深刻な脆弱性 - アップデートをリリース
MS、月例パッチで脆弱性79件を修正 - 一部でゼロデイ攻撃が発生
CMSの「SHIRASAGI」にオープンリダイレクトの脆弱性
法人向け「ウイルスバスター」狙う攻撃が複数発生 - 設定無効化のおそれ
「Exim」に深刻な脆弱性 - リモートよりコマンド実行のおそれ