アドビ、ReaderおよびAcrobatのセキュリティパッチを公開

文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎2010年06月30日 10時09分

 Adobe Systemsは米国時間6月29日、Windows、MacおよびUNIXユーザーを悪意を持ったハッカーの攻撃にさらす恐れのある、17件の深刻な脆弱性を修正する「Adobe Reader」および「Adobe Acrobat」向けパッチを公開した。

 このアップデートは、Adobe Reader/Acrobat 9.3.2(およびそれ以前のバージョン)を対象とするもので、研究者のDidier Stevens氏が公表した、PDFファイルの「/Launch」機能を使ったソーシャルエンジニアリング攻撃に対応する修正も含まれている。

 以前報じたとおり、Didier氏はセキュリティ脆弱性を悪用することなく、埋め込まれている実行コードを実行する概念実証PDFファイルを作成した。

 PDFファイルに対するこのハッキングは、巧妙なソーシャルエンジニアリングの手法と組み合わせて利用されると、ユーザーが細工されたPDFファイルを開くだけでコード実行攻撃が可能になる恐れがある。

 Adobeによれば、最新バージョンにはこのコマンドの悪用を防ぐ修正が含まれているという。

 われわれは、デフォルト状態で実行ファイルやその他の危険なオブジェクトを実行しようとするすべての試みをブロックする機能を追加した。また、既知のソーシャルエンジニアリング攻撃を防ぐため、既存の警告ダイアログの動作方法を変更した。

 このAdobe ReaderおよびAcrobatに対する一連の修正は、もともと2010年7月13日に予定されていたものだ。

 今回の最新アップデートで修正された脆弱性に関する詳しい情報については、Adobeのセキュリティ情報を参照して欲しい。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]