「Adobe Digital Editions」に深刻な脆弱性 - コード実行のおそれ
Adobe Systemsは、「Adobe Digital Editions」における深刻な脆弱性へ対処したセキュリティアップデートをリリースした。
同製品のWindows版にヒープオーバーフローの脆弱性「CVE-2019-7095」が明らかとなり、アップデートを実施したもの。
脆弱性を悪用されるとコードを実行されるおそれがあり、重要度は、3段階中もっとも高い「クリティカル(Critical)」とレーティングされている。悪用は確認されていない。
同社では、脆弱性を修正した「同4.5.10.186048」をリリース。適用優先度を3段階中もっとも低い「3」とし、任意のタイミングでアップデートするよう求めている。
(Security NEXT - 2019/03/13 )
ツイート
PR
関連記事
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
「HashiCorp Vault」に脆弱性 - 複雑なJSON処理でDoS状態に
C言語向けライブラリ「cJSON」に脆弱性 - 重要度「クリティカル」
DjangoフレームワークにSQLi脆弱性 - アップデートで修正
「MS Edge 140」が公開 - 独自修正含む脆弱性5件に対処
Pixarの3D記述フレームワーク「OpenUSD」に深刻な脆弱性 - PoCも公開
「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局