Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、アドバイザリ9件を公開 - 7件は「クリティカル」

Adobeは現地時間10月8日、複数の製品に脆弱性が明らかになったとしてセキュリティアドバイザリを公開した。「クリティカル(Critical)」とされる脆弱性も含まれる。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、9件のアドバイザリを公開したもの。いずれも脆弱性の悪用は確認されていない。

「Adobe Commerce」および「Magento」では、21件の脆弱性を修正した。このうち6件を「クリティカル(Critical)」とレーティングしている。

なかでも「同B2B」が影響を受ける権限昇格の脆弱性「CVE-2024-45115」や、セキュリティ機能をバイパスされる「CVE-2024-45148」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアがく、それぞれ「9.8」「8.8」と評価されている。

またCVSS基本値は「8未満」にとどまるが、「Adobe InDesign」「Adobe InCopy」「Adobe FrameMaker」「Adobe Dimension」「Adobe Animate」「Adobe Substance 3D Stager」の7製品においても「クリティカル(Critical)」とされる脆弱性をに対処している。

(Security NEXT - 2024/10/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

デジタル人材育成施設でメールの誤送信が発生 - 群馬県
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
6月はフィッシング報告が減少、証券関連影響 - URLは増加
ペット保険システムにサイバー攻撃、情報流出の可能性 - アクサ損保