「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートにて修正
Adobeは、「Adobe Acrobat」「Adobe Reader」向けに深刻な脆弱性を修正するセキュリティアップデートをリリースした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、「Windows」および「macOS」向けに提供を開始したもの。あわせて7件の脆弱性を解消した。いずれも悪用は確認されていない。
3件については重要度を3段階中もっとも高い「クリティカル(Critical)」としており、脆弱性を悪用されるとコードを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアはいずれも「7.8」と評価されている。
のこる4件はメモリリークが生じるおそれがある脆弱性。4件ともにCVSS基本値は「5.5」で、重要度は1段階低い「重要(Important)」とレーティングされている。
同社はこれら脆弱性に対処したアップデートを用意。「Continuousトラック」の利用者向けに「同22.002.20191」をリリース。あわせて「Classicトラック」向けに「同20.005.30381」「同17.012.30262」を提供している。
適用優先度は、いずれも3段階中2番目にあたる「2」としており、30日以内を目安に更新するよう利用者へ呼びかけている。今回修正された脆弱性は以下のとおり。
CVE-2022-35665
CVE-2022-35666
CVE-2022-35667
CVE-2022-35668
CVE-2022-35670
CVE-2022-35671
CVE-2022-35678
(Security NEXT - 2022/08/10 )
ツイート
PR
関連記事
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
公開講座を案内する一斉メールで送信ミス - 東北学院大
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
