Adobe ReaderとAcrobatで0-day発生
2010-08-05


Adobe ReaderとAcrobatに未解決の脆弱性情報、不審なPDFに注意 - ITmedia News  脆弱性は、不正なTrueType Font(TTF)を含んだPDFファイルを処理する際に「CoolType.dll」モジュール内で発生する整数オーバーフロー問題に起因するという。この問題を突いて細工を施したPDFファイルをユーザーが開くと、攻撃者が任意のコードを実行できてしまう恐れがあるとされる。

8.x/9.x系ともに最新の8.2.3/9.3.3まで(8.x/9.x系の全て)が0-dayの対象。
対策されるまでAdobeのソフトでPDFを開くべからず。


参考:
PDFの表示あれこれ


−追記−

Prenotification: Out-of-band Security Updates for Adobe Reader and Acrobat ? Adobe Product Security Incident Response Team (PSIRT) Blog Adobe will release the next quarterly security update for Adobe Reader and Acrobat on October 12, 2010.

対策版のリリースは10月13日の予定と。

Adobe - Security Bulletins: APSB10-17 - Security Advisory for Adobe Reader and Acrobat This Security Advisory will be replaced with the final Security Bulletin upon release of the updates during the week of August 16, 2010.

対策版のリリースは8月17日16日の週(まともによんでなかったorz)になりましたとさ。

Adobeが定例外パッチを予告、ReaderとAcrobatの深刻な脆弱性に対処へ - ITmedia News Adobeは8月16日の週に臨時セキュリティアップデートを公開し、Black Hatで公表された深刻な脆弱性に対処する。
[PC]
[セキュリティ]

コメント(全2件)
コメントをする


記事を書く
powered by ASAHIネット