Adobe Reader・Adobe Acrobatに脆弱性

このエントリーをはてなブックマークに追加
1( ´`ω´)ψ ★

■Adobe Reader/Adobe Acrobatに脆弱性、広範なプラットフォームに影響(08/17/2005)

 アドビシステムズは8月17日、「Adobe Reader」および「Adobe Acrobat」に含まれるプラグインに
バッファオーバーフローの脆弱性が存在することを明らかにし、問題を修正した最新版へのア
ップデートを呼びかけた。
 脆弱性が存在するのは、Adobe Reader 5.1/6.0〜6.0.3/7.0〜7.0.2と、Adobe Acrobatの6.0〜6.0.3/7.0〜7.0.2。
Windows版やMac OS版だけでなく、LinuxやSolaris版も影響を受ける。

 問題はAdobe Reader/Adobe Acrobatに含まれるコアプラグインにあり、細工を施したファイルを読み込むと
アプリケーションがクラッシュしたり、悪意あるコードが実行されてしまう可能性があるという。
Secuniaではこの脆弱性を5段階評価の4番目にあたる「Highly critical」、FrSIRTは4段階評価のうち
もっともリスクの高い「Critical」と評価した。

 アドビでは、Windows/Mac OS版のAdobe Readerはバージョン6.0.4もしくは7.0.3に、
Linux/Solaris版Adobe Readerはバージョン7.0.1に、またWindows/Mac OS版Adobe Acrobatはバージョン5.0.10/6.0.4
もしくは7.0.3にそれぞれアップデートするよう推奨している。

(後略)

http://www.itmedia.co.jp/enterprise/articles/0508/17/news022.html (引用元配信記事)

[226798]Acrobat / Adobe Reader プラグインのバッファオーバーフローの脆弱性に関するセキュリティ情報
http://support.adobe.co.jp/faq/faq/qadoc.sv?226798+002
Security Advisory: Acrobat and Adobe Reader plug-in buffer overflow - Support Knowledgebase
http://www.adobe.com/support/techdocs/321644.html
2名無しさん@お腹いっぱい。:2005/08/17(水) 16:25:58 ID:???
おれしかいない予感
3名無しさん@お腹いっぱい。:2005/08/17(水) 18:12:29 ID:???
ウチのリーダ7はフルバージョンではないんだが、関係あるのか?
前回のセキュリティ不具合のアップデートでは、関係なかったようだが。
43:2005/08/17(水) 18:16:09 ID:???
リーダ立ち上げてアップデートの有無を確認したが、無いらしい…
フルバージョンだけか。
5名無しさん@お腹いっぱい。:2005/08/17(水) 20:15:08 ID:???
いいことを教えてやろう。
こんなスレを立ててくれたんだからな。
スペイン語で数字の「5」のことを「Cinco」って言うんだ。
OK、あぁ、わかってる。
お前のことだからとりあえずチンコを連想しただろ?
読み方をカタカナで表すとシンコって感じなんだが、まぁ、今はそんなことどうだっていいんだ。
いいか、よく聞け。
これからは2ゲットの時代じゃなく、5に Cinco って書くことが流行る。
そう、5に合わせてただ Cinco とだけ書くんだ。
読み方のわからない厨房はチンコを連想するだろ?
まさにそれが狙いなんだ。
頭のいいお前には「5」ってことがわかるが、厨房には「チンコ」だ。
わかるか?それがお前と厨房の差なんだ。
これからはそうやって5をゲットすることでお前のすごさを見せ付けてほしい。
6名無しさん@お腹いっぱい。:2005/08/19(金) 01:57:59 ID:???
チンコ
7名無しさん@お腹いっぱい。:2005/08/19(金) 03:17:04 ID:???
スレは地味だが、よく働くなぁ。>>1乙。
8名無しさん@お腹いっぱい。
あげとく。