ニュース
「Adobe Acrobat/Reader」のセキュリティアップデート公開、56件の脆弱性を修正
(2015/10/14 19:40)
米Adobe Systemsは13日、「Adobe Acrobat/Reader」Windows版・Mac版のセキュリティアップデートをリリースした。
最新バージョンは、Acrobat DC/Acrobat Reader DCのContinuous Trackが「2015.009.20069」、Classic Trackが「2015.006.30094」、Acrobat XI/Adobe Reader XIが「11.0.13」、Acrobat X/Adobe Reader Xが「10.1.16」。
今回のアップデートで修正される脆弱性は、CVE番号ベースで56件。危険度のレーティングは、4段階中で最も高い“critical”。アップデートの適用優先度は、3段階中で2番目となる“Priority 2”。この優先度のアップデートは「過去に攻撃リスクが高いとされたことのある脆弱性」を解決するものだが、「現在、この脆弱性が攻撃対象になっていることは報告されておらず、アドビでは過去の実績から判断して、脆弱性が今後悪用されることにはならないもの」との認識。「最善の対策として、システム管理者によって近い将来に適用されることを推奨します(例えば30日以内)」と説明されている。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)によると、リモートの第三者が細工を施したPDFファイルをユーザーに開かせることで、Adobe Acrobat/Readerを不正終了させたり、ユーザーのPC上で任意のコードを実行させたりする可能性がある脆弱性だとしている。
なお、機能面での変更点については、「窓の杜」の記事『タブをサポートした「Adobe Acrobat DC」「Adobe Acrobat Reader DC」の最新版が公開』を参照してほしい。
URL
- Adobe Systemsのセキュリティ情報(英文)
- https://helpx.adobe.com/security/products/acrobat/apsb15-24.html
- JPCERT/CCの注意喚起
- https://www.jpcert.or.jp/at/2015/at150035.html
最新ニュース
- 「Adobe Acrobat/Reader」のセキュリティアップデート公開、56件の脆弱性を修正[2015/10/14]
- 「Flash Player」の最新アップデート適用した後もゼロデイ脆弱性を抱えたまま、複数国の外務省への標的型攻撃で悪用[2015/10/14]
- 朝日新聞社、「天声人語」をiOSアプリ化、萌えキャラが音声読み上げ[2015/10/14]
- アイ・オー、外出先からでもPCやスマートフォンでアクセスできるNAS製品「HDL-Tシリーズ」[2015/10/14]
- 日本人によるサイバー犯罪が今後活発化、トレンドマイクロがアンダーグラウンドの実態調査レポート[2015/10/14]
- MSが10月の月例パッチ公開、IEに関する修正など計6件[2015/10/14]
- さくらインターネット、専用サーバーサービス「さくらの専用サーバ」をリニューアル[2015/10/14]
- 「カスペルスキー 2016」発売、行動履歴の追跡を見える化&防止する新機能など[2015/10/13]
- Facebookのタイムラインを製本可能、ブログ製本サービス「MyBooks.jp」で対応開始[2015/10/13]
- Amazon、「当日お急ぎ便」がファミリーマート約7100店舗での店頭受け取りに対応[2015/10/13]
- LINE、悪口が飛び交う空気を変え、いじめトラブルを防止するスタンプ募集開始[2015/10/13]
- ドローンの操縦者に資格証明証、双葉電子工業など7社が養成スクールに[2015/10/13]
- スマホでお手軽VRを実現する「Google Cardboard」が日本語を含む39言語に対応[2015/10/13]
- INTERNET Watchアクセスランキング[2015/10/05〜2015/10/12][2015/10/13]
- 「パックマン」「ゼビウス」など17作品のIPを使ったゲームを開発するイベント、バンダイナムコが11月に開催、参加者募集[2015/10/09]
- Amazon Web Servicesで膨大なIoTデバイスを司る「AWS IoT」発表[2015/10/09]
- FAXソフト「まいと〜く FAX 9 Pro」、バージョンアップでWindows 10に対応[2015/10/09]
- 多くの新gTLDは需要なし!? 「ゴンベエドメイン」では361種類のうち188種類が登録0件[2015/10/09]
- 明日10月10日は「萌の日」、国内外で新gTLD「.moe」の30〜50%オフキャンペーン[2015/10/09]
- Facebook、「近くにいる友達」を通知する機能、日本でも提供開始[2015/10/09]