Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、「Adobe Reader」のゼロデイ脆弱性を今週中に修正予定

Adobe Systemsは、「Adobe Reader」および「Adobe Acrobat」の脆弱性を修正するセキュリティアップデートを今週中にリリースする予定だ。

両ソフトに2件の脆弱性「CVE-2013-0640」「CVE-2013-0641」が存在し、ゼロデイ攻撃が発生していることから、同社ではセキュリティアドバイザリを公開。アップデートの開発を進めていることを公表していたが、2月18日の週にリリースするとの計画をあらためてアナウンスした。

今回明らかになった脆弱性は、「Windows」「Mac」いずれも影響がある。すでにWindowsを狙ったゼロデイ攻撃が発生しており、攻撃を受けるとアプリケーションがクラッシュし、制御を奪われる可能性がある。同社では攻撃を防ぐための緩和策として、「保護されたビュー」の活用を呼びかけている。

(Security NEXT - 2013/02/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も
「Samba」にサービス拒否や共有ファイルを削除される脆弱性
VPN製品「Pulse Connect Secure」にアップデート - ゼロデイ脆弱性など修正
「BIND 9」に3件の脆弱性 - RCEやDoS攻撃のおそれ
QNAPのバックアップソリューション「HBS 3」に深刻な脆弱性
Google、「Chrome 90.0.4430.93」をリリース - 9件のセキュリティ修正を実施
都の医療従事者向け「ワクチン接種予約システム」に複数不具合
Apple、「iOS 14.5」をリリース - 脆弱性50件を修正
「Drupal」にXSS脆弱性、早急にアップデート実施を
「Pulse Connect Secure」のゼロデイ攻撃に中国支援組織が関与か - FireEye指摘