digital 千里眼 @abp_jp

アナログな日常とデジタルの接点

Adobe が Acrobat 系ソフトのアップデートを 10/13火曜日(たぶん米国時間)に予定

重要度は最大の「Critical」

    1. 信頼できない PDF を扱わない
    2. 信頼できない Web サイトに行かない
    3. 信頼できない リンクをクリックしない
対象
対象製品名 バージョン プラットフォーム
Adobe Reader 9.1.3 とそれ以前 Windows, Macintosh and UNIX
Adobe Reader 8.1.6 とそれ以前 Windows, Macintosh and UNIX
Adobe Reader 7.1.3 とそれ以前 Windows and Macintosh
Acrobat 9.1.3 とそれ以前 Windows, Macintosh and UNIX
Acrobat 8.1.6 とそれ以前 Windows, Macintosh and UNIX
Acrobat 7.1.3 とそれ以前 Windows and Macintosh
補足
  • バージョン 9.1.3 を使っていても Vistaデータ実行防止DEP)を有効にしていれば、この脆弱性の影響を受けない
  • 今回の脆弱性に関しては JavaScript 無効も緩和策になるが、JavaScript に依存しない亜種の攻撃もあり得る(ので決定的な対策とはならない)