Windows

Adob​​e ReaderとAcrobatの重大なセキュリティ上の欠陥

Anonim

Adob​​e Product Security Incident Response Team(PSIRT)のブログに掲載された記事によれば、「このアップデートでは、CVE-2010を含む製品の重大なセキュリティ問題に対処していますセキュリティ・ブリテンのAPSB10-16に記載されている8月10日のAdobe Flash Playerのアップデートで対処された最新のBlack Hat USA 2010セキュリティカンファレンスと脆弱性で議論されている「Adobeは、このセキュリティ情報で扱われている問題については野生の悪用を認識しておらず、このリリースは次期の予定されている四半期更新の日付に影響しないことを強調しました。 > [その他の情報:Windows PCからマルウェアを削除する方法]

明らかに過去の四半期の更新周期の範囲を誤解しています。 Adobeのスポークスパーサーから私に連絡があり、「四半期ごとの更新周期はAdobe ReaderとAcrobatに固有のものです」他のAdobe製品チームはAdobeのセキュアソフトウェアエンジニアリングチーム(ASSET)と協力してアップデートを適宜提供しています。 Adobe ReaderとAcrobatのパッチサイクル。」

nCircleのセキュリティオペレーション担当ディレクター、Andrew Storms氏は、Adobeのセキュリティ情報についてコメントしました。 「Adobeはリリースのメカニズムを間違いなく改良しましたが、今度は帯域外のパッチを提供する旨の連絡を送っていましたが、最初の発表以来、リリースの正確な日付が変更されました。 「Adobeが最初に正確なリリース日を提供できないという初期の不可能性は、リリースエンジニアリングのサイクルについて多くのユーザーに不安を感じさせている」と付け加えた。また、Adobeの詳細と指針が少し残っていると感じている特に、他のベンダーと比較して、セキュリティ情報の有用な詳細を提供するには長い道のりがありますが、これは有用な詳細や緩和情報が欠けています。」ストーム氏によれば、Adobeは改善しています。アドビの広報担当者は、「Adobeの多くの製品、特に顧客の遍在性とプラットフォーム間のリーチを考慮すると、攻撃者からの関心が高まっており、引き続き引き続き注目を集めています。製品の構築とセキュリティ問題への対応におけるセキュリティソフトウェアのエンジニアリングの実践とプロセス、そして顧客のセキュリティは、アドビにとって常に重要な優先事項となります。」今年初めにAdobe製品のパッチを自動化するアップデータユーティリティ将来の製品リリースへのサンドボックス化などのセキュリティ対策を強化する努力と、マイクロソフトや主要セキュリティベンダーと直接連携して製品のセキュリティを向上させ、クリティカルなパッチを開発するために必要な時間を短縮するAdobeの取り組みはすべてAdobeのセキュリティへのコミットメントを示しています。 >将来、アドビは欠陥の詳細とその方法について詳しく説明しますまた、アップデートを適用する代わりに攻撃を防ぐことができる緩和策もあります。 IT管​​理者は、適切なリスク分析を可能にし、アップデートの悪用中の実装に対して防御するための代替手段を提供するために、またはシステムが何らかの理由でパッチを当てられない場合に、そのような情報が必要です。

マルウェアの開発者がこれらの脆弱性を悪用して悪用される前に、脆弱性のあるすべてのシステムにAdobe Reader、Acrobat、およびFlashアップデートを適用します。

TwitterでTechAuditに従ってください。