Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、「Adobe Connect」など2製品にセキュリティアップデートを公開

Adobe Systemsは、「Adobe Connect」や「Adobe Reader Mobile」の脆弱性へ対応するセキュリティアップデートをリリースした。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてリリースしたもの。いずれも脆弱性の悪用は確認されていない。

「Adobe Connect」では、今回のアップデートを通じてクロスサイトスクリプティング(XSS)の脆弱性2件「CVE-2020-24442」「CVE-2020-24443」を解消した。また「Adobe Reader Mobile」では、アクセス制御に問題があり、情報漏洩が生じるおそれがある「CVE-2020-24441」に対処した。

今回修正された脆弱性のいずれも重要度は3段階中、上から2番目にあたる「重要(Important)」とレーティングされている。適用優先度に関しては、3段階中もっとも低い「3」としており、任意のタイミングで更新するよう求めている。

(Security NEXT - 2020/11/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

中小規模組織向けにエンドポイント保護製品 - カスペ
米政府、「Exchange Server」の脆弱性対応で緊急指令
「Exchange Server」へのゼロデイ攻撃、中国支援グループが関与か
「Apache Tomcat」に複数脆弱性 - 2月のアップデートで修正済み
「Chrome 89」が公開、セキュリティ関連で修正47件 - ゼロデイ脆弱性にも対応
「Microsoft Exchange Server」に定例外パッチ - ゼロデイ攻撃が発生
「Cisco NX-OS」に6件の脆弱性 - 重要度「クリティカル」も
「VMware vCenter Server」の深刻な脆弱性 - 悪用リスク上昇
「VMware vCenter Server」に深刻な脆弱性 - 「VMware ESXi」の脆弱性も
Windows向け「Zscaler Client Connector」に権限昇格の脆弱性