AcrobatとFlash Playerの脆弱性

Adobeからセキュリティ情報が、2件。

福岡限定、桜ひよ子

ひよ子本舗吉野堂、福岡限定の「桜ひよ子」 記事とは全く関係無いっス

19日にはAPSA09-01でAdobeとAcrobat Readerに未修正の脆弱性がある事もアナウンスしていて、こちらのアップデートはAdobe 9系向けを3月11日までに、Adobe 7,8系向けを3月18日までにリリースする予定との事だ。

続いて24日にはAPSB09-01でFlash Playerに悪質なSWFファイルによりシステムを外部から制御できるようになる深刻な脆弱性が報告されている。同時にこの問題を解決した 10.0.22.87 と 9.0.159.0 がリリースされているので、Adobe Flash Playerのインストールより可及的速やかにアップデートされたい。

またExcelにもリモートからコードが実行可能な未修正の脆弱性が見つかり、悪用ファイルが日本で発見されているという事なので、くれぐれも覚えのないExcelファイルには触らないように注意されたい。

参照

ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/

Adobe - Security bulletins and advisories http://www.adobe.com/support/security/

Adobe Product Security Incident Response Team (PSIRT) http://blogs.adobe.com/psirt/