「Adobe Reader/Acrobat 9」のサポートが6月26日で終了 - 以降はセキュリティパッチ提供なし
アドビシステムズが提供する「Adobe Reader 9」および「Adobe Acrobat 9」のサポート期間が、ついに1カ月を切った。利用者はアップグレードなど対応が必要だ。
同社では、6月26日をサポート終了日としており、同日以降は、脆弱性などが明らかとなっても、セキュリティアップデートを提供しない方針。安全に利用するには、後継製品となる「同XI」や「同X」へのアップブレードする必要がある。
「Adobe Reader」「Adobe Acrobat」は、利用者も多いことから、脆弱性攻撃のターゲットとなることも多い。添付ファイルを用いた標的型攻撃などでも脆弱性がたびたび悪用されており、セキュリティ機関などは、両製品を最新の状態へ保つことを呼びかけている。
セキュリティアップデートは、2013年に入ってから、1月に1回、2月に2回、5月に1回とすでに4回に及んでおり、定例外のアップデートで、ゼロデイ攻撃にも対応した。後継製品では、サンドボックスを備えるなど、セキュリティ面を強化しており、定例外のアップデートが減少することも期待されている。
(Security NEXT - 2013/06/03 )
ツイート
関連リンク
PR
関連記事
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性