Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Reader」などに深刻な脆弱性 - アップデートの提供まもなく

米Adobe Systemsの「Adobe Reader」および「Adobe Acrobat」に深刻な脆弱性が見つかった。まもなく問題を解消するアップデートが公開される見込み。

脆弱性が含まれるのは、両製品における「9.1.3」「8.1.6」「7.1.3」、および以前のバージョン。バージョン9およびバージョン8は、すべてのプラットフォーム、バージョン7ではWindows版とMac版が影響を受ける。

同社のアドバイザリによれば、細工が施されたPDFファイルを開くとリモートでコードが実行されるおそれがあり、すでに標的型攻撃が確認されているという。

同社では13日よりアップデートを提供するとアドバイザリにおいてアナウンスしているが、日本時間13日23時過ぎの時点では提供は開始されておらず、まもなく提供が開始になると見られている。

Security Advisory for Adobe Reader and Acrobat
http://www.adobe.com/support/security/bulletins/apsb09-15.html

Adobe Systems
http://www.adobe.com/

(Security NEXT - 2009/10/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WordPress Popular Posts」にXSSの脆弱性 - コードインジェクションのおそれも
「EC-CUBE」に2件のXSS脆弱性が判明 - アップデートなど公開
RTOS「Zephyr」のBLEスタックに8件の脆弱性
複数のOSSメッセージブローカーにサービス拒否の脆弱性
日立の仮想ファイルプラットフォームに脆弱性 - NECにも影響
「Chrome」にアップデート、ゼロデイ脆弱性を修正
「Firefox 89.0.1」が公開 - 脆弱性1件を修正
続くVPN機器への攻撃 - 「修正済み」のつもりが無防備だったケースも
「EC-CUBE 3.0」向け複数プラグインに脆弱性 - 一部はすでに悪用も
「AED」などの医療機器のリモート管理ソフトに深刻な脆弱性 - 米政府が注意喚起