Adobe Reader/Acrobatに新たな脆弱性、既にゼロデイ攻撃も確認 - クラウド Watch(情報元のブックマーク数)

Adobe Reader脆弱性があたらに発見されたとのこと・・・

Adobe Systemsは8日、Adobe Reader/Acrobatに新たな脆弱性が発見されたとして、セキュリティアドバイザリを公開した。既にこの脆弱性を悪用した攻撃が発生していることも確認されており、Adobeでは修正パッチの公開スケジュールについて現在検討しているという。

脆弱性は、Adobe Reader/Acrobatの最新版であるバージョン9.3.4およびそれ以前に存在し、Windows版、Mac版、UNIX版のいずれも影響を受ける。脆弱性が悪用された場合、クラッシュが引き起こされ、攻撃者がシステムを制御することが可能となる危険性がある。

Adobeのセキュリティアドバイザリで謝辞が寄せられている報告者のサイトでは、実際にこの脆弱性を悪用したPDFファイルを添付したメールを受信したとして、攻撃の概要や各ウイルス対策ソフトでの検出対応状況などをまとめている。

Adobe Reader/Acrobatに新たな脆弱性、既にゼロデイ攻撃も確認 - クラウド Watch

screenshot