「Adobe Acrobat/Reader」にアップデート - 脆弱性2件を修正
Adobeは現地時間9月10日、「Adobe Acrobat」「Adobe Reader」のセキュリティアップデートをリリースした。「クリティカル(Critical)」とされる脆弱性2件を修正したという。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」である現地時間9月10日にセキュリティアップデートをリリースしたもの。
今回のアップデートでは、脆弱性2件へ対処。いずれも重要度を3段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
「CVE-2024-45112」は、型の取り違えの脆弱性、「CVE-2024-41869」は解放後のメモリを使用するいわゆる「Use After Free」の脆弱性だという。
いずれもローカル環境より悪用が可能で、リモートよりコードを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-45112」が「8.6」、「CVE-2024-41869」が「7.8」と評価されている。
(Security NEXT - 2024/09/11 )
ツイート
PR
関連記事
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
サイバー攻撃でシステム障害が発生 - B&G財団
サーバやNASに第三者がアクセス - 東北大や同大病院
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局

