Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Acrobat/Reader」が定例外アップデート - 当初より重要度を格上げ

Adobe Systemsは、「Adobe Acrobat」「Adobe Reader」のアップデートを定例外でリリースした。悪用は確認されていないが、重要度を当初より格上げしており、注意が必要だ。

今回のリリースは、「Windows」「macOS」で動作する両製品向けのセキュリティアップデート。3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性2件へ対処した。悪用は確認されていない。

解放後のメモリが使用され、コードを実行されるおそれがあるいわゆる「Use After Free」の脆弱性「CVE-2018-16011」や、セキュリティ機能をバイパスされ、権限の昇格が生じる「CVE-2018-16018」へ対処したという。

当初予告では、重要度を3段階中、上から2番目にあたる「重要(Important)」とレーティングしていたが、もっとも高い「クリティカル(Critical)」へと格上げしている。

(Security NEXT - 2019/01/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

QNAP製NASのOSに複数脆弱性 - アップデートで修正
監視ツール「WhatsUp Gold」の深刻な脆弱性、詳細が明らかに
「Microsoft Edge」にアップデート - 脆弱性2件を解消
「WordPress」のメンテ機能を提供するプラグインにRCE脆弱性
先週注目された記事(2024年12月1日〜2024年12月7日)
「Django」にセキュリティアップデート - 複数の脆弱性を修正
「Apex One」「Apex Central」に脆弱性 - ホットフィクスやOS設定で対応を
SonicWall製VPN製品「SMA 100シリーズ」に複数の脆弱性
Java向けHTTPクライアントライブラリのCookie管理に深刻な脆弱性
「Cisco NX-OS」に不正イメージを起動できる脆弱性