「InDesign」「Adobe Framemaker」に複数の深刻な脆弱性 - 更新版リリース
Adobe Systemsは、「InDesign」「Adobe Framemaker」における複数の脆弱性を修正するセキュリティアップデートをリリースした。
Windows向けに提供する「Adobe Framemaker」において、スタックオーバーフローの脆弱性「CVE-2020-9725」や、域外のメモリを読み込む脆弱性「CVE-2020-9726 」が判明。
また「InDesign」のmacOS版にメモリ破壊の脆弱性「CVE-2020-9727」「CVE-2020-9728」「CVE-2020-9729」「CVE-2020-9730」「CVE-2020-9731」が含まれる。
同社は、両製品に関するいずれの脆弱性も3段階中もっとも高い「クリティカル(Critical)」とレーティング。悪用は確認されていない。
同社は、これら脆弱性に対応したアップデート「Adobe Framemaker 2019.0.7」「Adobe InDesign 15.1.2」をリリース。適用優先度を3段階中もっとも低い「3」とし、任意のタイミングで更新するよう利用者へ呼びかけている。
(Security NEXT - 2020/09/09 )
ツイート
関連リンク
PR
関連記事
MLOpsプラットフォーム「MLflow」に深刻な脆弱性
「Microsoft Edge 111.0.1661.54」がリリースに - 独自に脆弱性2件を修正
「JavaScript」のランタイム環境「Deno」に脆弱性
「Chrome」にセキュリティアップデート - 8件の修正を実施
IoT機器ファームウェアのOSS構成分析ツール - バイナリにも対応
「Telerik UI」の既知脆弱性、米政府で被害 - 脆弱性スキャナ導入も検知できず
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性
Cisco製の小規模向け一部ルータに脆弱性、PoCも - EOLで修正予定なし
「Apache Sling Resource Merger」にサービス拒否の脆弱性
PDF生成に用いられるPHPライブラリに深刻な脆弱性