Adobe、Photoshopなど複数製品にセキュリティ更新
Adobe Systemsは、複数製品に対し、脆弱性を修正するセキュリティアップデートを米時間3月17日にリリースした。
前週に事前予告を行っていた「Adobe Acrobat」「Adobe Reader」をはじめ、「ColdFusion」「Adobe Photoshop」「Adobe Bridge」「Adobe Experience Manager」「Adobe Genuine Integrity Service」向けにアップデートの提供を開始したもの。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」から1週間遅れとなる定例外の公開となった。
「Adobe Experience Manager」「Adobe Genuine Integrity Service」以外のアップデートには、3段階中もっとも重要度が高い「クリティカル(Critical)」とされる脆弱性が複数含まれる。いずれも悪用は確認されていない。
適用優先度を見ると、「Adobe Acrobat」「Adobe Reader」「ColdFusion」「Adobe Experience Manager」が30日以内を目安とする「2」としており、他製品は任意のタイミングで更新を求める「3」とレーティングした。
(Security NEXT - 2020/03/19 )
ツイート
関連リンク
- Adobe:Security update available for Adobe Acrobat and Reader
- Adobe:Security update available for Adobe ColdFusion
- Adobe:Security update available for Adobe Photoshop
- Adobe:Security update available for Adobe Bridge
- Adobe:Security update available for Adobe Experience Manager
- Adobe:Security update available for Adobe Genuine Integrity Service
- Adobe Systems
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
