「Photoshop」などAdobe複数製品に深刻な脆弱性 - アップデート公開
Adobe Systemsは、複数製品向けに定例外でセキュリティアップデートをリリースした。深刻な脆弱性などに対処した。
「Adobe Photoshop」「Adobe Bridge」「Adobe Prelude」「Adobe Reader Mobile」の4製品に脆弱性が明らかとなったとして、アップデートをリリースしたもの。いずれも悪用は確認されていない。
Windows版の「Adobe Photoshop」に5件、「Adobe Bridge」に3件、「Adobe Prelude」に4件の域外メモリへアクセスする脆弱性が判明した。いずれの脆弱性も3段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
一方、「Adobe Reader Mobile」に関しては、Android版において情報漏洩が生じるディレクトリトラバーサルの脆弱性1件が明らかとなった。1段階低い「重要(Important)」と評価されている。
同社は各製品向けに脆弱性を修正するアップデートをリリース。適用優先度に関しては、「Adobe Reader Mobile」が、3段階中2番めにあたる「2」としており、30日以内を目安に更新するよう同社は求めている。
他製品に関してはもっとも低い「3」とし、任意のタイミングでアップデートを求める「3」とレーティングした。
(Security NEXT - 2020/07/22 )
ツイート
関連リンク
PR
関連記事
Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
「GitLab」にアップデート - 脆弱性7件を修正
Veeamのプロバイダ向け管理ツールに深刻な脆弱性
「Chrome」に151件の脆弱性 - 22件が「クリティカル」
Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
