Adobe Reader/Acrobat にゼロデイ脆弱性が……2013/02/15 00:00:00

PDF

現時点でサポートフェーズにある Adobe Reader/Adobe Acrobat すべてに存在する脆弱性らしく、バッファオーバーランを利用して悪意のあるコードを実行できてしまう模様です

 

取り合えず、Adobe Reader XIAdobe Acrobat XI の場合、“保護されたビュー” (サンドボックス) を利用することで回避できる模様です

 

発生している攻撃は標的型で、まだ一般ユーザには大きな影響は出ていないようなので、設定を確認して、“保護されたビュー” が有効になっているかどうかを確認することをお勧めします (業務利用している場合は、十分な警戒が必要です)

 

 

うーん……、Adobe には、あえてセキュリティレベルを下げない限り、そう簡単に脆弱性を突けない様に、サンドボックスをもっと強化して欲しいところです