Acrobatなどに未解決の脆弱性、米13日にパッチ公開

Adobe ReaderとAcrobatに脆弱性が見つかり、この脆弱性を悪用したゼロデイ攻撃の発生も伝えられている。

» 2009年10月09日 07時49分 公開
[ITmedia]

 米Adobe Systemsは10月8日のセキュリティ問題対策チーム(PSIRT)ブログで、Adobe ReaderとAcrobatに未解決の深刻な脆弱性があることが分かり、これを突いた攻撃の発生が報告されていると伝えた。

 Adobeによると、脆弱性が存在するのはReaderとAcrobatの9.1.3までのバージョンで、Windows、Mac、UNIXが影響を受ける。この脆弱性を悪用した「限定的なターゲット型攻撃」はWindowsを標的にしているという。

 米国時間の13日にはReaderとAcrobatの複数の脆弱性を解決する四半期パッチの公開を予定しており、今回の脆弱性もこのパッチで対処する方針。それまでの間、ゼロデイ攻撃を回避するためにJavaScriptを無効にするなどの対策を紹介している。

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ