アドビ、政府認証基盤の自己署名証明書を自動配信
アドビシステムズは、政府の要請を受け、「Adobe Reader」「Adobe Acrobat」に政府認証基盤(GPKI)の自己署名証明書の自動配信を開始した。
従来、両ソフトにおいて日本政府機関が署名したPDF文書が改ざんされていないか検証するためには、事前にGPKI認証局から自己署名証明書を入手し、インストールする必要があったが、同社と米Adobe Systemsと連携して、証明書の自動配信を開始したもの。
NISCでは、政府におけるPDFファイルを悪用したサイバー攻撃への対策を強化しており、その一環として同社に協力を要請した。
同対策以外にも、両ソフトの脆弱性を悪用する攻撃が発生しているとして、各省庁に対して、アップデート情報の提供や、すみやかな適用を求める注意喚起を実施。電子署名の確認、セキュリティ対策ソフトの活用など閲覧時の対策実施を推進している。
(Security NEXT - 2012/04/25 )
ツイート
PR
関連記事
Adobe、7件のセキュリティアドバイザリを公開
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
米CISA、悪用脆弱性リストに4件を追加
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
