「Adobe Acrobat/Reader」にアップデート - 移行急がれる「同2017」
Adobeは、「Adobe Acrobat」「Adobe Reader」の深刻な脆弱性に対処したセキュリティアップデートを公開した。「同2017(Classic版)」は6月にサポート終了を迎えるも、アップデートが用意されていたが、今回リリースがなかった。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、両製品に向けてアップデートを公開したもの。6件の脆弱性を修正している。
重要度を見ると3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は「CVE-2022-38450」「CVE-2022-42339」の2件。いずれもスタックベースのバッファオーバーフローの脆弱性で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」と評価されている。
のこる4件は2番目にあたる「重要(Important)」とレーティングされており、CVSS基本値のスコアは5点台だった。
同社はこれら脆弱性を解消するアップデートを用意。「Continuousトラック」の利用者向けに「同22.003.20258」、「Classicトラック」向けに「同20.005.30407」をリリースした。
(Security NEXT - 2022/10/12 )
ツイート
PR
関連記事
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院

