当初発表から一転、「CS 5.x」向けアップデートを準備 - Adobe
Adobe Systemsは、同社の主要グラフィックソフトに深刻な脆弱性が見つかった問題で、当初公開予定がなかった旧バージョンに対するセキュリティアップデートについて、準備を進めていることを明らかにした。
問題となったのは、細工されたファイルを開くと、コードを実行されるおそれがある脆弱性で、「Photoshop CS 5.5」「Illustrator CS 5.5」「Adobe Flash Professional CS 5.5」やこれらの以前のバージョンに存在している。同社では、「CS 5.x」向けのアップデートが用意でき次第、アドバイザリを更新する予定。
当初同社は、5月11日に発売した最新版である「CS 6」にて修正を行っているとしてアップグレードの購入を求め、「CS 5.5」の利用者に対しては「不審なファイルを開かない」など回避策の実施を求めるにとどめ、脆弱性の修正は行わない方針をアドバイザリで発表。根本的な解決策が有償アップデートのみであることに対し、一部セキュリティ専門家や利用者などから批判的な意見が出ていた。
(Security NEXT - 2012/05/14 )
ツイート
PR
関連記事
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
