「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートがリリース
Adobe Systemsは、「Adobe Acrobat」「Adobe Reader」向けにセキュリティアップデートをリリースし、複数の深刻な脆弱性を修正した。
今回のアップデートでは、同社による重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性5件に対処したもの。いずれも悪用は確認されていない。
具体的には、域外メモリを読み込む脆弱性「CVE-2021-28551」「CVE-2021-28554」や、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-28552」「CVE-2021-28631」「CVE-2021-28632」に対応した。
脆弱性を悪用されると、ユーザー権限でコードを実行されるおそれがあるという。共通脆弱性評価システム「CVSSv3.1」のベーススコアは、いずれも「7.8」とレーティングされている。
同社は、「Windows」および「macOS」の「Continuousトラック」向けにアップデート「同2021.005.20048」をリリース。あわせて「Classicトラック」向けに「同2020.004.30005」「同2017.011.30197」の提供を開始した。
適用優先度は、3段階中、2番目に高い「2」とレーティングしており、30日以内を目安に更新するよう利用者へ呼びかけている。
(Security NEXT - 2021/06/09 )
ツイート
PR
関連記事
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応