火曜日, 12月 15, 2009

Adobe ReaderとAcrobat Zero Dayセキュリティ問題(CVE-2009-4324)

昨日の段階(JSTでは朝一)Adobe社からAdobe ReaderとAcrobat Zero Dayセキュリティ問題のアナウンスを流れております。

3社セキュリティベンダーからの基づき本セキュリティ問題を発見されております。CVE登録では今朝に出てCVE-2009-4324となります。

問題情報は未だ直って無い段階ですので情報はわざと未だ正式な報告されてません、パッチ待ち状態です。
製品バージョンに付いてAdobe Readerの全体バージョンの影響になり及びAcrobatバージョン9.2迄本問題影響されてます。

詳しくはCVEサイトへ又は下記のメーカー報告情報にご覧下さい。
http://blogs.adobe.com/psirt/2009/12/new_adobe_reader_and_acrobat_v.html

追加情報ADOBE社よりパッチリリース予定は1月12日です、パッチリリース前になるべく readerのjavascript実行機能を無効にしてください。
---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

0 件のコメント:

コメントを投稿