★阿修羅♪ 現在地 HOME > 掲示板 > IT5 > 779.html
 ★阿修羅♪
次へ 前へ
実は重要だった6月のアップデート、Acrobatにバッファオーバーフローの脆弱性【IT_Media記事】
http://www.asyura2.com/0401/it05/msg/779.html
投稿者 クエスチョン 日時 2004 年 7 月 17 日 06:50:41:WmYnAkBebEg4M
 

実は重要だった6月のアップデート、Acrobatにバッファオーバーフローの脆弱性【IT_Media記事】
http://www.itmedia.co.jp/enterprise/articles/0407/13/news056.html

ニュース
2004/07/13 17:30 更新

Windows版の「Adobe Acrobat/Adobe Reader」にバッファオーバーフローの脆弱性が存在していた。6月7日に公開されたバージョン6.0.2で修正済みという。


 Windows版の「Adobe Acrobat/Adobe Reader」にバッファオーバーフローの脆弱性が存在していたことが明らかになった。問題を指摘した側とベンダー側との間で情報の公開内容/時期にずれが生じ、アップデートの重要さが認識されていないようだが、この脆弱性を悪用されると任意のコードを実行される恐れもある。早期のアップデートが望ましい。

 問題を指摘したセキュリティ企業、iDEFENSEのアドバイザリによると、この脆弱性はAdobe Acrobat 6.0.1以前/Adobe Reader 6.0.1以前に存在する。ファイル名を複数のコンポーネントに分割させるルーチンに問題があり、長すぎる拡張子を持ったファイルを開かせ、スタックバッファオーバーフローを引き起こさせることが可能という。

 この問題は、悪意あるPDFファイルを添付したり、細工を施した電子メールを送りつけることによっても悪用が可能だ。最悪の場合は、ローカルユーザーの権限で任意のコードを実行されてしまう恐れがある。

 Adobe Systemsではこれに先立つ6月7日に公開した最新バージョン、6.0.2で、いくつかのバグとともにこの脆弱性を修正した。特にセキュリティパッチとは銘打っていないが、早期のアップデートが望ましい。なお最新バージョンの適用には、Adobe Acrobat/Adobe Readerのバージョン6.0.1が必要だ。
関連リンク
アドビシステムズ:Adobe Acrobat 6.0.2 Professional / Standard アップデート

iDEFENSE


[高橋睦美,ITmedia]

Copyright(c) 2004 Softbank ITmedia, Inc. All Rights Reserved.

 次へ  前へ

IT5掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。