Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Reader」「Acrobat」の脆弱性を狙うゼロデイ攻撃が発生中 - アップデートは準備中

Adobe Systemsは、「Adobe Reader」および「Adobe Acrobat」に複数の深刻な脆弱性が含まれているとして、セキュリティアドバイザリを公開した。すでにゼロデイ攻撃が発生しており、アップデートの提供に向け準備を急いでいる。

「同11.0.01」「同10.1.5」「同9.5.3」および以前のバージョンに、2件の脆弱性「CVE-2013-0640」「CVE-2013-0641」が判明したもの。「Windows」「Mac」いずれも影響があり、脆弱性が悪用された場合、アプリケーションがクラッシュし、制御を奪われるおそれがある。

すでに同社では、細工したPDFファイルをメールで送り付け、ファイルを開かせるWindowsを対象とした標的型攻撃が発生しているとの報告を受けているという。

同社では、これら問題を修正するため、アップデートの開発を進めており、公開予定日が決定次第、アナウンスを行う予定。

同社では攻撃を防ぐための緩和策として、「保護されたビュー」の活用を呼びかけている。設定方法は、「編集メニュー」から「環境設定」を選択。分類の「セキュリティ(拡張)」にある「安全でない可能性のある場所からのファイル」を選択する。

(Security NEXT - 2013/02/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処