Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Reader」の深刻な脆弱性を解消するアップデートを公開

米Adobe Systemsは、2件の脆弱性を解消した「Adobe Reader」と「同Acrobat」のアップデートをリリースした。

今回のアップデートは、「バージョン9.3」と「8.2」および以前のバージョンに見つかった2件の深刻な脆弱性を解消するもの。

サンドボックスにおけるドメインの取り扱いにあたり、承認なくクロスドメインが行える脆弱性へ対処した。またアプリケーションがクラッシュさせ、外部からリモートでコントロールできる脆弱性についても解消している。

最新版となる「バージョン9.3.1」は「Windows」「Mac」「UNIX」向けに、「8.2.1」は「Windows」と「Mac」向けに提供する。同様の脆弱性が「Adobe Flash Player」にも含まれていたが、先行して2月12日にアップデートの提供が開始されている。

Security updates available for Adobe Reader and Acrobat
http://www.adobe.com/support/security/bulletins/apsb10-07.html

Adobe Systems
http://www.adobe.com/

(Security NEXT - 2010/02/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起