ニュース
Adobe Reader/Acrobatのセキュリティアップデート公開、緊急度・適用優先度ともに最高
(2015/5/13 14:51)
米Adobe Systemsは12日、「Adobe Reader XI/X」および「Acrobat XI/X」のWindows版・Mac版について、セキュリティアップデートを公開した。ユーザーに対して最新バージョンへのアップデートを推奨している。
公開された最新バージョンは、Adobe Reader XIおよびAcrobat XIがバージョン「11.0.11」、Adobe Reader XおよびAcrobat Xがバージョン「10.1.14」。
CVE番号ベースで34件の脆弱性を修正した。メモリ破壊、解放後使用、JavaScript APIの実行制限の回避などが含まれ、悪用されると攻撃者によってシステムを乗っ取られる恐れのあるものだという。
なお、Adobe Reader/Acrobatの後継ソフトである「Adobe Acrobat Reader DC」は、今回の脆弱性の影響は受けないとしている。
緊急度は、4段階中で最も高い“クリティカル”とのレーティング。また、アップデートの適用優先度についても、XI/Xの両バージョン・Windows/Macの両OSともに、3段階中で最も高い“優先度1”となっている。Adobe Systemsが先週5月7日付で予告情報を出した時点では“優先度2”だったのが、1段階レーティングが上がった。
“優先度1”の定義は、「この優先度のアップデートは、対象として公表されている製品バージョンとプラットフォームにおいて、現在攻撃の対象となっている脆弱性、または攻撃対象になるリスクが比較的に高い脆弱性を解決します。この優先度のアップデートは、システム管理者によって直ちに適用されることを推奨します(例えば72時間以内)」となっている。
JPCERT/CCによれば、細工したPDFファイルなどをユーザーに開かせることで、リモートの第三者がAdobe Reader/Acrobatを不正終了させたり、ユーザーのPC上で任意のコードを実行させたりする可能性があるとしている。
URL
- Adobe Systemsのセキュリティ情報(英文)
- https://helpx.adobe.com/security/products/reader/apsb15-10.html
- JPCERT/CCの注意喚起
- https://www.jpcert.or.jp/at/2015/at150014.html
最新ニュース
- 日本と韓国、App StoreとGoogle Playの合計収益の90%以上がゲームアプリ[2015/05/13]
- スマホ所有者の80.5%が“スマホ依存”自覚、“テキストサム損傷”経験者は5.2%[2015/05/13]
- Flash Playerがセキュリティ修正、直ちにアップデート適用を推奨[2015/05/13]
- Adobe Reader/Acrobatのセキュリティアップデート公開、緊急度・適用優先度ともに最高[2015/05/13]
- キヤノン、高速印刷対応のA3カラー機など「Satera」シリーズ3製品[2015/05/13]
- IEの“緊急”パッチなど、マイクロソフトが5月の月例パッチ13件を公開[2015/05/13]
- バッファローメモリ、組み込み用途に特化したSDメモリカードとUSBメモリ[2015/05/13]
- Microsoft、太平洋を横断する新たな海底ケーブルの建設に参画[2015/05/12]
- スマホやモバイルルーターの広告には「実効速度」の表示を、総務省研究会が報告書案[2015/05/12]
- 間違ったアカウントからツイートしてしまった……とかを防ぐ念押し機能、TweetDeckに搭載[2015/05/12]
- 指紋で複数ウェブサービスにかんたんログイン、ヤフーがTouch ID対応の無料ブラウザーアプリ[2015/05/12]
- Googleマップ、ユーザーによる地図編集機能を一時停止[2015/05/12]
- Facebookの追悼アカウント管理人をユーザーが生きているうちに設定できる機能、日本でも提供開始[2015/05/12]
- トレンドマイクロ、Office 365向けセキュリティサービスを提供[2015/05/12]
- ソフトバンクモバイル、7月1日に「ソフトバンク株式会社」に社名変更[記事更新][2015/05/11]
- Square、ICクレジットカードに対応する新しいカードリーダーを提供[2015/05/11]
- Amazon以外のECサイトでもAmazonアカウントでログイン・決済できるサービス、日本でも開始[記事更新][2015/05/11]
- 朝日新聞、動画・生放送のキュレーションサービス「eeny」を開始[2015/05/11]
- Windows 8向け「Yahoo! JAPANアプリ」やガラケー向け「Yahoo!ボックス」などの終了を発表[2015/05/11]
- スマホとBluetooth接続できるペン型スキャナー、OCR→翻訳・朗読も可能[2015/05/11]
この記事に対するFacebookコメント