Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正

Adobe Systemsは、「Adobe Acrobat」「Adobe Reader」において、84件に及ぶ脆弱性を修正したセキュリティアップデートをリリースした。

今回のアップデートは、解放後のメモリへアクセスする「Use After Free」の脆弱性や域外のメモリに対する書き込みなど、悪用されるとコードを実行されるおそれがある深刻な脆弱性へ対処したもの。

型の取り違え、ヒープオーバーフロー、バッファエラー、ダブルフリー、セキュリティ機能のバイパスなど含め、重要度が3段階中もっとも高い「クリティカル(Critical )」とされる脆弱性は、あわせて48件にのぼる。

また域外のメモリを読み込み、情報漏洩のおそれがある1段階低い「重要(Important )」とされる脆弱性36件についても修正した。

20190515_as_002.jpg
アップデートをリリースしたAdobe Systems

(Security NEXT - 2019/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
Cisco、セキュリティアドバイザリ9件を公開 - 「Blast-RADIUS」の影響も
「Cisco SSM」に深刻な脆弱性 - 攻撃者によりパスワード変更可能
「Magento」「VMware vCenter」など脆弱性3件の悪用を確認 - 米当局が注意喚起
「Apache HTTPD」が今月3度目のセキュリティアップデート
SonicWallのVPN関連で複数の脆弱性 - アップデートが公開
「Apache HugeGraph」の深刻な脆弱性を狙うアクセスが増加
「Java SE」に複数の脆弱性 - アップデートで修正
Ivantiがアドバイザリを公開 - エンドポイント管理製品などに脆弱性
「Apache Airflow」に脆弱性 - アップデートが公開