「Adobe Digital Editions」に複数の深刻な脆弱性
「Windows」「Mac OS」「iOS」「Android」向けに提供されている「Adobe Digital Editions」において、深刻な脆弱性が含まれていることが明らかになった。
リモートよりコードを実行されるおそれがある重要度「深刻」の脆弱性4件が判明したもの。1段階低い「重要」にレーティングされた権限昇格の脆弱性3件や、メモリアドレスが漏洩する脆弱性2件など、あわせて9件の脆弱性が含まれるという。
同社では各プラットフォーム向けに「同4.5.5」をリリース。適用優先度は、3段階中もっとも低く、任意のタイミングによるアップデートを求める「3」とした。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2017-3088
CVE-2017-3089
CVE-2017-3093
CVE-2017-3096
CVE-2017-3090
CVE-2017-3092
CVE-2017-3097
CVE-2017-3094
CVE-2017-3095
(Security NEXT - 2017/06/14 )
ツイート
PR
関連記事
「Ruby」に3件の脆弱性、アップデートで修正を実施
Node.js向けMySQLクライアント「MySQL2」に脆弱性
「GitLab」に複数脆弱性 - セキュリティパッチをリリース
国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
「PAN-OS」の脆弱性侵害、段階ごとの対策を説明 - Palo Alto
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ
米政府、悪用が確認された脆弱性3件について注意喚起
「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
「Chrome」にアップデート - 「クリティカル」の脆弱性などを解消