米Adobe Systemsは、Windows/Mac OS向けのPDF閲覧ソフト「Adobe Reader 6」とPDF閲覧・作成ソフト「Adobe Acrobat 6」のセキュリティアップデートを公表した。バージョンはいずれも「6.0.3」。米国のWebサイトから日本語版を無料でダウンロードできる。
今回修正された脆弱性は、Secuniaなどのセキュリティベンダーが2004年10月ごろに指摘していたもの。悪意のあるFlashファイルが埋め込まれたPDFをAdobe Reader 6.xやAcrobat 6.xで読み取る際に、ローカルの情報が外部に漏れてしまう可能性があると警告されていた。
公表されたバージョン「6.0.3」では、この「Flashの脆弱性」のほか、不正なPNG形式の画像によって攻撃される可能性がある「PNG libraryの脆弱性」や、Adobe Reader 6.0で使われるEBX Transferデータファイル(.etd)に関するeBookプラグインの問題を修正した。
なお、アドビシステムズによれば現在のところ、「いずれの脆弱性とも被害を受けたという報告は受けていない」という。
関連情報
■URL
Adobe Reader 6.0.3(Windows版、英文)
http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679
Adobe Reader 6.0.3(Mac OS版、英文)
http://www.adobe.com/support/downloads/detail.jsp?ftpID=2680
Adobe Acrobat 6.0.3 Professional and Standard(Windows版、英文)
http://www.adobe.com/support/downloads/detail.jsp?ftpID=2677
Adobe Acrobat 6.0.3 Professional and Standard(Mac OS版、英文)
http://www.adobe.com/support/downloads/detail.jsp?ftpID=2676
Secuniaのセキュリティアドバイザリ(英文)
http://secunia.com/advisories/12809/
( 鷹木 創 )
2004/12/14 18:48
- ページの先頭へ-
|