11月10日 JPCERT/CCは、米Adobe Systemsが「Adobe Reader」および「Acrobat」の複数の脆弱性に対する最新版を公開したと発表したそうです。
アドビ「Adobe Reader」および「Acrobat」に複数の脆弱性
ソース:CNET Japan
以下のようなメール着てました。
情報源
US-CERT Technical Cyber Security Alert TA08-309A
Adobe Reader and Acrobat Vulnerabilities
http://www.us-cert.gov/cas/techalerts/TA08-309A.html
US-CERT Cyber Security Alert SA08-309A
Adobe Reader and Acrobat Vulnerabilities
http://www.us-cert.gov/cas/alerts/SA08-309A.html
US-CERT Vulnerability Note VU#593409
Adobe Reader and Acrobat util.printf() JavaScript function stack buffer overflow
http://www.kb.cert.org/vuls/id/593409
CIAC Bulletin T-020
Security Update for Adobe Reader 8 and Acrobat 8
http://www.ciac.org/ciac/bulletins/t-020.shtml
概要
Adobe Reader および Adobe Acrobat には、複数の脆弱性があります。結果として、遠隔の第三者が細工した PDF ファイルをユーザに閲覧させることで、任意のコードを実行する可能性があります。なお、本脆弱性を使った攻撃を行う PDF ファイルが出回っているとの情報が公開されています。
早めにアップデートした方がいいようです。