Adobe Reader および Acrobat における脆弱性
JVN(Japan Vulnerability Notes) は23日、
「Adobe Reader および Acrobat には、バッファオーバーフローの脆弱性が存在する」
と発表しました
影響を受けるシステム は、
・Adobe Reader version 9 およびそれ以前
・Adobe Acrobat (Pro, Pro Extended, and Standard) version 9 およびそれ以前
です
しかし、
「各バージョンの対策版を現在準備中であり、Adobe Reader 9 および Acrobat 9 の
アップデートを2009年3月11日に公開予定」
「Adobe Reader 8 および Acrobat 8 と Adobe Reader 7 および Acrobat 7 についても
順次アップデートを公開する予定」
とのことです
現時点では、
・Adobe Reader および Acrobat で JavaScript を無効化する
・ウェブブラウザ上での PDF ファイルの表示を無効化する
・不審な PDF ファイルを開かない
などの対策を講じるしかないようです
------------------------------------------------------------------------
報道ページ:
JVNTA09-051A Adobe Reader および Acrobat における脆弱性