「Adobe Reader」の定例外パッチ、11月16日より順次公開 - ゼロデイ脆弱性を解消
Adobe Systemsは、「Adobe Reader」「Adobe Acrobat」の深刻な脆弱性を解消する定例外の修正プログラムを、11月16日より順次公開する。
同社では、10月28日にアドバイザリを公表し、11月15日の週にアップデートを公開する計画であることを表明していたが、提供日を16日とするスケジュールを明らかにしたもの。同社では、11月16日よりWindows版とMac版が公開を開始し、「Adobe Reader」のUNIX版については、11月30日より提供する予定。
今回のアップデートは、「同9.4」および以前のバージョンに含まれる脆弱性を解消するもので、ひと足先に「Adobe Flash Player」で修正されている脆弱性「CVE-2010-3654」のほか、「CVE-2010-4091」など、深刻な脆弱性へ対応する見込み。
問題の脆弱性は、すでに国内でゼロデイ攻撃が確認されている。誤って開くとウイルスへ感染する細工が施されたPDFファイルが、公的な機関を装ったメールにより送信されているもので、政府やセキュリティベンダーが注意喚起を実施している。
(Security NEXT - 2010/11/15 )
ツイート
関連リンク
PR
関連記事
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Firefox 150」を公開 - 41件の脆弱性を修正
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「Chrome」にアップデート - セキュリティ関連で19件の修正
