アドビが「Flash Player」「Reader」「Acrobat」のセキュリティアップデート(IPA)
IPAは、「Adobe Flash Player の脆弱性対策について(APSB17-10)(CVE-2017-3058等)」および「Adobe Reader および Acrobat の脆弱性対策について(APSB17-11)(CVE-2017-3014等)」とする注意喚起を発表した。
脆弱性と脅威
セキュリティホール・脆弱性
なお、アドビでは「Adobe Campaign」「Adobe Photoshop CC」「Creative Cloud Desktop Application」のセキュリティアップデートも合わせて公開している。
Adobe Flash Playerには、Webを閲覧することでDoS攻撃や任意のコードを実行される可能性がある脆弱性(APSB17-10)、Adobe ReaderおよびAcrobatには、PDFファイルを閲覧することで任意のコードが実行される脆弱性(APSB17-11)が存在する。IPAでは、脆弱性の解消のために製品をアップデートするよう呼びかけている。また、Flash PlayerはWebブラウザごとにインストールの有無の確認が必要としている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/