Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性を解消した「Adobe Reader 9.1」などが配布開始へ

米Adobe Systemsは、2月に「Adobe Reader」や「Adobe Acrobat」に脆弱性が見つかった問題で、一部バージョンに対して修正プログラムの提供を開始した。

今回提供が開始されたのは、「Adobe Reader 9.1」「Adobe Acrobat 9.1」。旧バージョンも影響を受けるため、同社ではバージョン8や7に対してもパッチの準備を進めており、同社では3月18日までに提供する計画だという。またUNIX向けの「Adobe Reader 9.1 for Unix」については3月25日までに提供する予定。

問題の脆弱性が攻撃を受けた場合、バッファオーバーフローによりアプリケーションがクラッシュし、システムが乗っ取られる可能性がある。すでに脆弱性を悪用するマルウェアもセキュリティベンダーによって確認されている。

Security Updates available for Adobe Reader 9 and Acrobat 9
http://www.adobe.com/support/security/bulletins/apsb09-03.html

Adobe Systems
http://www.adobe.com/

(Security NEXT - 2009/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局