Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Photoshop」などAdobe複数製品に深刻な脆弱性 - アップデート公開

Adobe Systemsは、複数製品向けに定例外でセキュリティアップデートをリリースした。深刻な脆弱性などに対処した。

「Adobe Photoshop」「Adobe Bridge」「Adobe Prelude」「Adobe Reader Mobile」の4製品に脆弱性が明らかとなったとして、アップデートをリリースしたもの。いずれも悪用は確認されていない。

Windows版の「Adobe Photoshop」に5件、「Adobe Bridge」に3件、「Adobe Prelude」に4件の域外メモリへアクセスする脆弱性が判明した。いずれの脆弱性も3段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

一方、「Adobe Reader Mobile」に関しては、Android版において情報漏洩が生じるディレクトリトラバーサルの脆弱性1件が明らかとなった。1段階低い「重要(Important)」と評価されている。

同社は各製品向けに脆弱性を修正するアップデートをリリース。適用優先度に関しては、「Adobe Reader Mobile」が、3段階中2番めにあたる「2」としており、30日以内を目安に更新するよう同社は求めている。

他製品に関してはもっとも低い「3」とし、任意のタイミングでアップデートを求める「3」とレーティングした。

(Security NEXT - 2020/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性