「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートがリリース
Adobe Systemsは、「Adobe Acrobat」「Adobe Reader」向けにセキュリティアップデートをリリースし、複数の深刻な脆弱性を修正した。
今回のアップデートでは、同社による重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性5件に対処したもの。いずれも悪用は確認されていない。
具体的には、域外メモリを読み込む脆弱性「CVE-2021-28551」「CVE-2021-28554」や、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-28552」「CVE-2021-28631」「CVE-2021-28632」に対応した。
脆弱性を悪用されると、ユーザー権限でコードを実行されるおそれがあるという。共通脆弱性評価システム「CVSSv3.1」のベーススコアは、いずれも「7.8」とレーティングされている。
同社は、「Windows」および「macOS」の「Continuousトラック」向けにアップデート「同2021.005.20048」をリリース。あわせて「Classicトラック」向けに「同2020.004.30005」「同2017.011.30197」の提供を開始した。
適用優先度は、3段階中、2番目に高い「2」とレーティングしており、30日以内を目安に更新するよう利用者へ呼びかけている。
(Security NEXT - 2021/06/09 )
ツイート
PR
関連記事
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因