「Adobe Acrobat/Reader」に14件の脆弱性、アップデートが公開 - すでにゼロデイ攻撃も
Adobe Systemsは、「Adobe Acrobat」「Adobe Reader」において複数の脆弱性を修正するセキュリティアップデートをリリースした。一部脆弱性はゼロデイ攻撃の報告を受けているという。
今回のアップデートでは、あわせて14件の脆弱性を修正した。同社の評価において重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が10件。次に高い「重要(Important)」が4件となっている。
「クリティカル」とレーティングされた脆弱性は、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性や域外メモリへのアクセス、ヒープバッファオーバーフローの脆弱性などで、悪用されるとリモートよりコードを実行されるおそれがある。
なかでも匿名で報告を受けた「Use After Free」の脆弱性「CVE-2021-28550」については、Windows版の「Adobe Reader」を狙った限定的な標的型攻撃で悪用されているとの報告を受けているという。
同社は、「Windows」および「macOS」において、「Continuousトラック」向けに脆弱性を解消したアップデート「同2021.001.20155」をリリース。あわせて「Classicトラック」向けに「同2020.001.30025」「同2017.011.30196」の提供を開始した。
適用優先度は、3段階中もっとも高い「1」とレーティングしており、72時間以内を目安に更新するよう利用者へ呼びかけている。今回修正された脆弱性は以下のとおり。
CVE-2021-21038
CVE-2021-21044
CVE-2021-21086
CVE-2021-28550
CVE-2021-28553
CVE-2021-28555
CVE-2021-28557
CVE-2021-28558
CVE-2021-28559
CVE-2021-28560
CVE-2021-28561
CVE-2021-28562
CVE-2021-28564
CVE-2021-28565
(Security NEXT - 2021/05/12 )
ツイート
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消