編集部からのお知らせ
「半導体動向」記事まとめ
「リスキリング」に関する記事まとめ

アドビ、「Acrobat」関連製品の脆弱性を修正

Danny Palmer (ZDNet.com) 翻訳校正: 編集部

2017-08-10 09:24

 Adobe Systemsは米国時間8月9日、「Adobe Acrobat」関連製品の脆弱性を修正するセキュリティアップデートをリリースした。同社のセキュリティアドバイザリによると、影響を受ける製品は「Acrobat DC」(連続トラックおよびクラシックトラック)と「Acrobat Reader DC」(連続トラックおよびクラシックトラック)、「Acrobat 2017」「Acrobat Reader 2017」「Acrobat XI」「Reader XI」だという(いずれの製品も「Windows」向けと「macOS」(OS X)向け)。

 これら脆弱性のなかには、遠隔地から任意のコード実行を許すものも含まれている。

 Cisco Talosの研究者であるAleksandar Nikolic氏がAcrobat Reader DC内で発見した「TALOS-2017-0361」(CVE-2017-11263)という脆弱性は、PDF文書内でフォームの入力を可能にする「Acroform」と呼ばれる機能が使用する、入力情報をデータとして構築するためのソフトウェアコンポーネント内に存在している。

 細工を施したPDFドキュメントによってこの脆弱性を悪用することで、解析コンポーネントが意図しない状態に遷移し、プロセス内のメモリに対するアクセスや上書きが可能になる結果、任意のコードを実行されるおそれがあるという。

 攻撃者は、悪意のあるファイルをオープンさせたり、悪意のあるウェブページにアクセスするよう仕向けることでこの脆弱性を利用できる。

 Adobeはこの脆弱性に対処するソフトウェアアップデートのほかにも、緊急度が「クリティカル」と「重要」に分類され、「影響を受けるシステムの制御を攻撃者に引き渡す可能性がある」複数の脆弱性に対処するソフトウェアアップデートもリリースしている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. 開発

    なぜ、コンテナー技術を使うことで、ビジネスチャンスを逃さないアプリ開発が可能になるのか?

  2. セキュリティ

    2022年、セキュリティトレンドと最新テクノロジーについて、リーダーが知っておくべきこと

  3. ビジネスアプリケーション

    全国1,800人のアンケートから見えてきた、日本企業におけるデータ活用の現実と課題に迫る

  4. 運用管理

    データドリブン企業への変革を支える4要素と「AI・データ活用の民主化」に欠かせないテクノロジー

  5. 経営

    テレワーク化が浮き彫りにしたリソース管理の重要性、JALのPCセットアップを支えたソフトウエア

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]