「Flash Player」や「Adobe Reader」に深刻な脆弱性、一部悪用も - パッチは11月に
Adobe Systemsは、「Adobe Flash Player」や「Adobe Reader」「Acrobat」に深刻な脆弱性が見つかったとして、アドバイザリを発表した。アップデートの提供は11月初旬から中旬にかけて予定している。
脆弱性が明らかになったのは、WindowsやMac、Linux、Solaris向けの「Adobe Flash Player 10.1.85.3」や、Android向けに提供されている「同10.1.95.2」および以前のバージョン。
また「Adobe Reader 9.4」「Acrobat 9.4」や一緒に提供されているコンポーネント「authplay.dll」にも脆弱性が含まれる。「Adobe Reader 8」「Acrobat 8」やAndroid向けの「Adobe Reader」は影響を受けないとしている。
脆弱性が悪用された場合アプリケーションがクラッシュし、システムが奪取される可能性がある。「Adobe Flash Player」に悪用の報告はないものの、「Adobe Reader」「Acrobat」については、すでにゼロデイ攻撃が発生しているという。
同社では、「Flash Player」のアップデートを11月9日までに提供するとしており、「Adobe Reader」「Acrobat」については、11月15日の週にリリースを予定しているという。
(Security NEXT - 2010/10/28 )
ツイート
PR
関連記事
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
