|
Adobeの一部製品に管理者権限で任意のプログラムを実行できる脆弱性製品に搭載されているライセンス認証機能の欠陥が原因、アップデートで回避可能
本脆弱性の原因は、同ソフトに搭載されている、ライセンス認証を実行するための機能“Adobe License Management Service”にあるという。本脆弱性が悪用されると、同ソフトをインストールしているパソコンで管理者権限のないログインユーザーが、任意のプログラムを管理者権限で実行できるとのこと。 これを受けて米Adobeは、“Adobe License Management Service”の脆弱性を修正するアップデーターを公開するとともに、同ソフトのユーザーに対してアップデートすることを推奨している。アップデート方法は、下記同社Webサイトからインストーラーをダウンロードして実行するだけとなっている。 なお米Adobeによると、日本では7月に発売予定の新製品「Adobe Photoshop CS2」「Adobe Creative Suite 2.0」は、本脆弱性の影響を受けないとのこと。
□Advisory for License Management Service vulnerability - Support Knowledgebase (中井 浩晶)
|
|
|
|||||||||
トップページへ |