Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Acrobat/Reader」が定例外アップデート - 当初より重要度を格上げ

Adobe Systemsは、「Adobe Acrobat」「Adobe Reader」のアップデートを定例外でリリースした。悪用は確認されていないが、重要度を当初より格上げしており、注意が必要だ。

今回のリリースは、「Windows」「macOS」で動作する両製品向けのセキュリティアップデート。3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性2件へ対処した。悪用は確認されていない。

解放後のメモリが使用され、コードを実行されるおそれがあるいわゆる「Use After Free」の脆弱性「CVE-2018-16011」や、セキュリティ機能をバイパスされ、権限の昇格が生じる「CVE-2018-16018」へ対処したという。

当初予告では、重要度を3段階中、上から2番目にあたる「重要(Important)」とレーティングしていたが、もっとも高い「クリティカル(Critical)」へと格上げしている。

(Security NEXT - 2019/01/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiManager」脆弱性、PoCや詳細が公開 - 検出回避の情報も
Palo Alto製移行ツールの利用者狙う攻撃に注意喚起 - 米当局
Palo Altoの移行ツールに脆弱性 - ファイアウォールの認証情報などが漏洩するおそれ
Ruby向けXML解析ライブラリ「REXML」にReDoSの脆弱性
SAP、11月の月例パッチ公開 - アドバイザリ8件を新規公開
Absolute、Syxsenseを買収 - エンドポイントの脆弱性対応を強化
「Apache CloudStack」に脆弱性 - アップデートを公開
Jenkinsプラグイン7件に脆弱性 - アップデートを呼びかけ
ソフトバンクのメッシュWi-Fiルータに複数の脆弱性
GitLabに複数の脆弱性 - 重要なセキュリティ修正を含むアップデートを公開