Internet Watch logo
記事検索
最新ニュース

米Adobe、Flashの脆弱性を修正した「Adobe Reader」と「Acrobat」公開


 米Adobe Systemsは、Windows/Mac OS向けのPDF閲覧ソフト「Adobe Reader 6」とPDF閲覧・作成ソフト「Adobe Acrobat 6」のセキュリティアップデートを公表した。バージョンはいずれも「6.0.3」。米国のWebサイトから日本語版を無料でダウンロードできる。

 今回修正された脆弱性は、Secuniaなどのセキュリティベンダーが2004年10月ごろに指摘していたもの。悪意のあるFlashファイルが埋め込まれたPDFをAdobe Reader 6.xやAcrobat 6.xで読み取る際に、ローカルの情報が外部に漏れてしまう可能性があると警告されていた。

 公表されたバージョン「6.0.3」では、この「Flashの脆弱性」のほか、不正なPNG形式の画像によって攻撃される可能性がある「PNG libraryの脆弱性」や、Adobe Reader 6.0で使われるEBX Transferデータファイル(.etd)に関するeBookプラグインの問題を修正した。

 なお、アドビシステムズによれば現在のところ、「いずれの脆弱性とも被害を受けたという報告は受けていない」という。


関連情報

URL
  Adobe Reader 6.0.3(Windows版、英文)
  http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679
  Adobe Reader 6.0.3(Mac OS版、英文)
  http://www.adobe.com/support/downloads/detail.jsp?ftpID=2680
  Adobe Acrobat 6.0.3 Professional and Standard(Windows版、英文)
  http://www.adobe.com/support/downloads/detail.jsp?ftpID=2677
  Adobe Acrobat 6.0.3 Professional and Standard(Mac OS版、英文)
  http://www.adobe.com/support/downloads/detail.jsp?ftpID=2676
  Secuniaのセキュリティアドバイザリ(英文)
  http://secunia.com/advisories/12809/


( 鷹木 創 )
2004/12/14 18:48

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2004 Impress Corporation, an Impress Group company. All rights reserved.