Adobe、「Adobe Commerce」など複数製品向けにアップデート
Adobeは、複数製品向けにセキュリティアップデートをリリースした。「クリティカル(Critical)」とされるものも含め、脆弱性を解消している。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてアップデートをリリースしたもの。「Adobe Acrobat」「Adobe Reader」では「クリティカル(Critical)」とされるものも含め、あわせて30件の脆弱性に対応した。
「Adobe Commerce」「Magento Open Source」では、3件の脆弱性を修正。なかでも「CVE-2023-38208」に関しては、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.1」、重要度が3段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
また「Adobe Dimension」には、重要度が「クリティカル(Critical)」とされる「CVE-2023-38211」「CVE-2023-38212」などあわせて3件の脆弱性が判明。一方「Adobe XMP-Toolkit-SDK」については、重要度が「重要(Important)」とされる脆弱性1件に対応している。
同社では各製品に対してアップデートを用意。適用優先度については、いずれも3段階中もっとも低い「3」としており、任意のタイミングでアップデートを行うよう呼びかけている。
(Security NEXT - 2023/08/09 )
ツイート
関連リンク
PR
関連記事
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
顧客情報含むハンディ端末が所在不明に - ミツウロコヴェッセル
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
増加傾向から一転、被害額が4割弱減 - クレカ不正利用