Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Acrobat/Reader」のアップデートが公開 - 26件の脆弱性を解消

Adobe Systemsは、「Adobe Acrobat」「Adobe Reader」のセキュリティアップデートをリリースした。あわせて26件の脆弱性を解消している。

今回修正した脆弱性において、同社による重要度の評価が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は16件。「バッファオーバーフロー」や「Use After Free」、域外メモリへの書き込みといった脆弱性に対処したもので、悪用されるとコードを実行されるおそれがあるという。

これら16件の脆弱性は、いずれも共通脆弱性評価システム「CVSSv3」のベーススコアが「7.8」と評価されている。あわせて2番目に重要度が高い「重要(Important)」とされる3件、もっとも低い「中(Moderate)」の7件を修正した。

同社は、「Windows」および「macOS」の「Continuousトラック」向けにアップデート「同21.011.20039」をリリースし、あわせて「Classicトラック」向けに「同20.004.30020」「同17.011.30207」を提供。適用優先度は、いずれも3段階中2番目にあたる「2」とし、30日以内を目安に更新するよう利用者へ呼びかけている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2021-44701
CVE-2021-44702
CVE-2021-44703
CVE-2021-44704
CVE-2021-44705
CVE-2021-44706
CVE-2021-44707
CVE-2021-44708
CVE-2021-44709
CVE-2021-44710
CVE-2021-44711
CVE-2021-44712
CVE-2021-44713
CVE-2021-44714
CVE-2021-44715
CVE-2021-44739
CVE-2021-44740
CVE-2021-44741
CVE-2021-44742
CVE-2021-45060
CVE-2021-45061
CVE-2021-45062
CVE-2021-45063
CVE-2021-45064
CVE-2021-45067
CVE-2021-45068

(Security NEXT - 2022/01/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン