「Adobe Reader」「Acrobat」のアップデートが公開 - 攻撃発生中、72時間以内に対応を
Adobe Systemsは、「Adobe Reader」および「Adobe Acrobat」の深刻な脆弱性を修正するアップデートを公開し、ゼロデイ攻撃へ対処した。
今回のアップデートは、2件の脆弱性「CVE-2013-0640」「CVE-2013-0641」を修正するプログラム。すべてのプラットフォームを対象としており、最新版となる「同11.0.02」「同10.1.6」「同9.5.4」を用意した。
脆弱性が悪用された場合、メモリ破壊やバッファオーバーフローにより、システムの制御を奪われる可能性がある。すでに細工したPDFファイルを用いる標的型攻撃が確認されており、同社ではセキュリティアドバイザリを公開し、注意喚起を行っていた。
攻撃を受けるリスクが高いとして、同社では、適用優先度を「Windows」「Mac OS X」いずれのバージョンも3段階中もっとも高い「1」にレーティング。できるだけ早く適用することを推奨しており、72時間以内を目安に対応するよう呼びかけている。
Linux版の「同9.5.4」については、1段階低い適用優先度「2」に設定。30日以内にできるだけ早くアップデートすることを推奨している。
(Security NEXT - 2013/02/21 )
ツイート
PR
関連記事
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を