脆弱性を解消した「Adobe Reader 9.1」などが配布開始へ
米Adobe Systemsは、2月に「Adobe Reader」や「Adobe Acrobat」に脆弱性が見つかった問題で、一部バージョンに対して修正プログラムの提供を開始した。
今回提供が開始されたのは、「Adobe Reader 9.1」「Adobe Acrobat 9.1」。旧バージョンも影響を受けるため、同社ではバージョン8や7に対してもパッチの準備を進めており、同社では3月18日までに提供する計画だという。またUNIX向けの「Adobe Reader 9.1 for Unix」については3月25日までに提供する予定。
問題の脆弱性が攻撃を受けた場合、バッファオーバーフローによりアプリケーションがクラッシュし、システムが乗っ取られる可能性がある。すでに脆弱性を悪用するマルウェアもセキュリティベンダーによって確認されている。
Security Updates available for Adobe Reader 9 and Acrobat 9
http://www.adobe.com/support/security/bulletins/apsb09-03.html
Adobe Systems
http://www.adobe.com/
(Security NEXT - 2009/03/11 )
ツイート
PR
関連記事
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
