サイバー攻撃に向け念のため!「AdobeReader及びAcrobatの脆弱性」対応を再確認 ......

| | コメント(0) | トラックバック(0)

 この間、"サイバー(標的型)攻撃" などに関する "情報セキュリティ" について書いてきた。自分自身の "甘さ" を戒める観点がそうさせているのだろう。
 ところで、かねてより「Adobe Reader 及び Acrobat の脆弱性」がそうした攻撃のための "付け入るスキ" を与えるという点については指摘されてきた。
 "PDF" ファイルは、便利であるため、メール添付としてもよく使用されるだけに、その便利さが仇(あだ)ともなりかねない。
 ベンダー側は、その都度 "脆弱性を修正したアップデート版" を提供しているわけだが、問題は、それに気づかなかったり、迂闊にもアップデートを怠ったりして被害に巻き込まれるケースかと思われる。
 もはや、"プログラム" の不備は、できればアップデートした方が良い、という水準ではなく、しなければならない! という危険水域に踏み込んでいるから要注意だ。
 そこで "ものぐさ" な自分も、無意識に行ってきたアップデートに関して、念のためにバージョンを確認してみたりした。幸い、"Adobe Reader X" に関しては "バージョン 10.1.1" に更新されていて一応 "安全圏" が確保されていることがわかり安堵した......。

 ちなみに、"信頼筋" による比較的最近(2011-09-14)の関連情報を下記のとおりそのまま引用しておくことにした。

―――― <「Adobe Reader 及び Acrobat の脆弱性に関する注意喚起」

 各位
JPCERT-AT-2011-0025
JPCERT/CC
2011-09-14

<<< JPCERT/CC Alert 2011-09-14 >>>
Adobe Reader 及び Acrobat の脆弱性に関する注意喚起
Vulnerabilities in Adobe Reader and Acrobat
https://www.jpcert.or.jp/at/2011/at110025.txt

I. 概要

 PDF ファイル閲覧ソフトウエア Adobe Reader 及び PDF ファイル作成・変換ソフトウエア Adobe Acrobat には複数の脆弱性があります。結果として、遠隔の第三者が細工した PDF ファイル等をユーザに開かせることで Adobe Readerや Acrobat を不正終了させたり、ユーザの PC 上で任意のコードを実行させたりする可能性があります。

  Adobe Security Bulletins APSB11-24 (英語)
  Security updates available for Adobe Reader and Acrobat
  http://www.adobe.com/support/security/bulletins/apsb11-24.html

 なお、今回の修正では APSB11-21 で修正された Adobe Flash Player に含まれる脆弱性も修正されています。詳細については、以下のアドバイザリをご参照ください。

  APSB11-21: Adobe Flash Player に関するセキュリティアップデート公開
  http://kb2.adobe.com/jp/cps/914/cpsid_91448.html

※ 自動更新機能などで信頼済みルート証明書を読み込んでいる場合は、今回の修正済みソフトウエアの適用で Adobe Reader X (10.x) 及び Acrobat X(10.x) に含まれる DigiNotar 社のルート証明書 (DigiNotar QualifiedCA) が信頼済みルート証明書リストから自動的に外されます。AdobeReader 9.x 及び Acrobat 9.x は、将来、信頼済みルート証明書の自動アップデート機能が追加されますが、それまでは、手動で外す必要があります。詳細は、Adobe Systems 社の情報をご確認ください。

  Information Regarding Adobe Reader & Acrobat and the Removal of DigiNotar from the Adobe Approved Trust List
  http://blogs.adobe.com/security/2011/09/diginotarremovalaatl.html

  DigiNotar removed from Adobe Approved Trust List (AATL)
  http://blogs.adobe.com/psirt/2011/09/diginotar-removed-from-adobe-approved-trust-list-aatl.html

II. 対象

 対象となる製品とバージョンは以下の通りです。

 - Adobe Reader X (10.1) 及びそれ以前
 - Adobe Reader 9.4.5 及びそれ以前
 - Adobe Reader 8.3 及びそれ以前
 - Adobe Acrobat X (10.1) 及びそれ以前
 - Adobe Acrobat 9.4.5 及びそれ以前
 - Adobe Acrobat 8.3 及びそれ以前

※ なお、Windows 版の Adobe Reader 8.x 及び Acrobat 8.x は2011年11月3日(米国時間) でサポートが終了します。詳細は、Adobe Systems 社の情報をご確認ください。

III. 対策

 Adobe Systems 社より提供されている修正済みソフトウエアを適用してください。 Adobe Reader 及び Acrobat の起動後、メニューの"ヘルプ (H)" ->"アップデートの有無をチェック (U)" をクリックすることで製品の更新が可能です。

 更新が不可能な場合は、以下の URL から 最新の Adobe Reader 及びAcrobat をダウンロードしてください。

  Adobe.com - New downloads
   http://www.adobe.com/support/downloads/new.jsp

詳細については、Adobe Systems 社からの情報を参照してください。

IV. 参考情報

  Adobe Security Bulletins APSB11-24 (英語)
  Security updates available for Adobe Reader and Acrobat
  http://www.adobe.com/support/security/bulletins/apsb11-24.html

  Adobe - APSB11-21:
  Adobe Flash Player に関するセキュリティアップデート公開
  http://kb2.adobe.com/jp/cps/914/cpsid_91448.html

  JPCERT/CC Alert 2011-08-10
  Adobe Flash Player の脆弱性に関する注意喚起
  https://www.jpcert.or.jp/at/2011/at110022.html

  今回の件につきまして当方まで提供いただける情報がございましたら、ご連絡ください。

======================================================================
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL: info@jpcert.or.jp
TEL: 03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/
「Adobe Reader 及び Acrobat の脆弱性に関する注意喚起」/JPCERT/CC/2011.09.14



 "攻撃者" による "新種" のマルウェアによって被害を被ったならばまだ考えようもあるが、再三、注意喚起が呼び掛けられている件で罠に落ちるとなると、眼も当てられない......。第三者への "サイバー攻撃" に "加担" させられるケースもあるわけだから...... (2011.09.26)













【 SE Assessment 】 【 プロジェクトα 再挑戦者たち 】








トラックバック(0)

このブログ記事を参照しているブログ一覧: サイバー攻撃に向け念のため!「AdobeReader及びAcrobatの脆弱性」対応を再確認 ......

このブログ記事に対するトラックバックURL: http://adhocrat.net/mt/mt-tb.cgi/1664

コメントする

2020年11月

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          














関連サイトへのリンク


  • 電子書籍(eBooks)制作にフォーカスしたサイト
  • 明けない夜はないことを確信するサイト
  • Green(地球環境改善)にフォーカスしたサイト
  • ソフトウェア技術者やSEのための評価と育成、人事考課制度を考えるサイト
  • さまざまな業種・業態でご利用可能なモバイル活用の予約システム!
  • 創作小説『海念と保兵衛』のサイト
  • 創作小説『かもめたちの行方』のサイト
  • 当ブログ推奨の商品を展示したAmazon ストアー!
  • 当AdhocBlogブログの過去のエントリー
  • 株式会社アドホクラット当時のサイト

★売れ筋! No.1!
家庭用"放射線測定器"

日本通信 bモバイルWiFi ルータ+1 ヶ月定額SIM BM-U300W-1M
価格:¥ 20,208
国内配送料無料 Amazon





このブログ記事について

このページは、yasuo hiroseが2011年9月26日 00:01に書いたブログ記事です。

ひとつ前のブログ記事は、
 「情報セキュリティ対策での"イロハのイ"は"ソーシャルエンジニアリング攻撃"対策 ......
です。

次のブログ記事は、
 「数秒程度で携帯電話に充電!?/"キャパシター"という蓄電装置の大容量化に期待! ......
です。

最近のコンテンツは、
 インデックスページ
で見られます。

過去に書かれたものは、
 アーカイブのページ
で見られます。

年月別アーカイブ

最近のトラックバック