【社会】Adobe ReaderとAcrobatに未解決の脆弱性情報…不審なPDFに注意

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめきφ ★
米Adobe SystemsのPDF管理・閲覧ソフトAcrobatとReaderに未解決の脆弱性が報告されたとして、
セキュリティ企業のVUPENとSecuniaが8月4日にアドバイザリーを公開した。

両社のアドバイザリーによると、脆弱性はAdobe Reader/Acrobatの最新版である
9.3.3までのバージョンと8.2.3までのバージョンに存在する。VUPENはWindows向けの
Adobe Reader 9.3.3で脆弱性を確認したとしている。

脆弱性は、不正なTrueType Font(TTF)を含んだPDFファイルを処理する際に
「CoolType.dll」モジュール内で発生する整数オーバーフロー問題に起因するという。
この問題を突いて細工を施したPDFファイルをユーザーが開くと、攻撃者が任意の
コードを実行できてしまう恐れがあるとされる。

この脆弱性を解決するAdobeのパッチは現時点で存在しない。Secuniaは対策として、
不審なPDFファイルを開かないことを挙げている。

*+*+ ITMedia 2010/08/05[08:50:38] +*+*
http://www.itmedia.co.jp/news/articles/1008/05/news014.html
2名無しさん@十一周年:2010/08/05(木) 08:51:41 ID:umH73+NS0
2?
3名無しさん@十一周年:2010/08/05(木) 08:51:52 ID:2JmtA3DQ0
ガンブラーでパソコンがぶっ壊れたぞ
4名無しさん@十一周年:2010/08/05(木) 08:52:42 ID:+1mg94ab0
そんなことよりReader軽くしてくれ
5名無しさん@十一周年:2010/08/05(木) 08:53:36 ID:VEWTRFgJP
そろそろjpgは次に向かうべきではないか
6名無しさん@十一周年:2010/08/05(木) 08:58:58 ID:HoxrqLLo0
Readerのアップデートごときで再起動を求められるのが鬱陶しいわ
毎回デスクトップにショートカットアイコンつくりやがるし
7名無しさん@十一周年:2010/08/05(木) 09:01:09 ID:cZ8k9y3B0
またか
というかいつものこと過ぎてどうと言うことはない
8名無しさん@十一周年:2010/08/05(木) 09:01:24 ID:d/F+1XgC0
不審なPDFファイルってどうやって判断するんだ?
9名無しさん@十一周年:2010/08/05(木) 09:03:22 ID:0EvihBJq0
Foxitを使ってる俺に死角は無かった
10名無しさん@十一周年:2010/08/05(木) 09:03:30 ID:wASBwtgE0
>不審なPDFに注意
ツールも出すべきだろ。
11名無しさん@十一周年:2010/08/05(木) 09:07:13 ID:3YjK+H5k0
うちのPCどのPDFでも重くてなかなか開かん
もうウィルスに感染してる?
12名無しさん@十一周年:2010/08/05(木) 09:12:31 ID:gsH+Frmh0
早速アンインストしました
13名無しさん@十一周年:2010/08/05(木) 09:14:40 ID:V60CbuLB0
pdf自体が部落ら有害
14名無しさん@十一周年:2010/08/05(木) 09:16:03 ID:NXh4ysdA0
不審な
AcrobatとReaderを動かさないから問題無い
15名無しさん@十一周年:2010/08/05(木) 09:17:13 ID:8cEhe/+A0
PDFそのものが不審
16名無しさん@十一周年:2010/08/05(木) 09:18:29 ID:JaBXb3wm0
しかし、PDFがこんなにも普及しちゃったことは
PCユーザーにとって悲劇でしかないな。
もう他にとって代わるものが登場、置き換わることはないのだろうか。
17名無しさん@十一周年:2010/08/05(木) 09:18:41 ID:XHwhKyTU0
定期的に脆弱性を出さないとセキュリティー業界が
儲からないんだろうな(笑)
18名無しさん@十一周年:2010/08/05(木) 09:19:22 ID:pbJfuQFl0
PDF自体がブラクラだからww
19名無しさん@十一周年:2010/08/05(木) 09:19:46 ID:NhBIenSe0
fontのbugでオーバーフローって、iPhone の Safari の PDF 観覧で jailbrakeme と似てるね
20名無しさん@十一周年:2010/08/05(木) 09:23:18 ID:hTln8w500
PDFは重いからよっぽど必要性がなければ開かない
21名無しさん@十一周年:2010/08/05(木) 09:23:58 ID:UiKTO+Sa0
>>17
禁則事項ですぅ><
22名無しさん@十一周年:2010/08/05(木) 09:26:19 ID:D1nbVwxv0
PDFは嫌い、重いんだもの
PCはそこそこのスペックなのにさー
23名無しさん@十一周年:2010/08/05(木) 09:27:59 ID:kttjZTw00
>>19
まさにそれじゃないの?
24名無しさん@十一周年:2010/08/05(木) 09:34:36 ID:xbum4xPb0
>>23
でも >>1 は、AcrobatとReaderの未解決の脆弱性だけど

考えられることは、iPhone の WebKit が、adobe のコードを
そのまま使ってるって事だろうか。
25名無しさん@十一周年:2010/08/05(木) 09:36:33 ID:obQEUXTs0
スティーブ・ジョブズの陰謀か
26名無しさん@十一周年:2010/08/05(木) 09:40:57 ID:GJ/H4ZTm0
Foxit Reader使ってる人、いる?
27名無しさん@十一周年:2010/08/05(木) 09:50:32 ID:vU8zEtUY0
こういう脆弱性ってわざと作ってんの?
28秋水 ◆rSYUUSuiAQ :2010/08/05(木) 09:52:20 ID:lDr/UK7r0
('A`)q□  >不審なPDFファイルを開かない
(へへ    民主党のマニフェストのことか。
29名無しさん@十一周年:2010/08/05(木) 10:10:36 ID:7JrZLJSo0
キジャクとは俺の事かとゼイジャク言い
30名無しさん@十一周年:2010/08/05(木) 10:49:11 ID:4W2nF9zAP
iナントカ使ってる時点でどうでもいい話なんだけどなw
31名無しさん@十一周年:2010/08/05(木) 11:07:06 ID:/RHooNz20
>>1
おいおい、対策皆無の不具合放置ってどういう事だよ

やはり、会社のPDFリーダーをFoxit Readerに統一するしかないか
32名無しさん@十一周年:2010/08/05(木) 11:08:29 ID:f3aGbo0L0
GENOウイルスの一件で怖いからAdobeReader自体消しちゃった
33名無しさん@十一周年:2010/08/05(木) 11:10:31 ID:wddwm8ZM0
イラレでアウトライン取るしかないな。
34名無しさん@十一周年:2010/08/05(木) 11:39:09 ID:jAW2l1yl0
何度も何度も脆弱生がどうとかまんどくせえなあ ここは
35名無しさん@十一周年
Brava!Readerでも使いなさい。
ttp://www.bravaviewer.jp/reader.htm