▼ 2013/02/14(木) Windows 版および Mac 版の Adobe Reader / Acrobat 11.x、10.x、9.x に未修正の欠陥
【マルチOS】
Windows 版および Mac 版の Adobe Reader / Acrobat 11.x、10.x、9.x に未修正の欠陥が発見されました。既にマルウェア(ウイルス)に悪用されています。攻略 PDF が添付された電子メールが確認されています。
修正版はまだありません。次の回避策があります。
- Adobe Reader / Acrobat 11.x では「保護されたビュー」を有効にすることで、現在確認されているマルウェアからは防御されます。次のように設定します。
- 編集メニューの「環境設定」を選択します。環境設定ウィンドウが開きます。
- 環境設定ウィンドウ左側の「分類」で「セキュリティ(拡張)」を選択します。
- 環境設定ウィンドウ右側の「保護されたビュー」で「安全でない可能性のある場所からのファイル」を選択します。また「拡張セキュリティを有効にする」をチェックします。
- 「OK」をクリックします。
- Adobe Reader / Acrobat ではない PDF 閲覧ソフトを使用することで、この欠陥を回避できます。たとえば Foxit Reader や PDF-XChange Viewer があります。また Google Chrome は PDF 閲覧機能を内蔵しています。
Adobe Reader 10.x、.9.x については、11.x へ更新した上で、上記の設定を行う事を強く勧めます。
関連キーワード: Acrobat
2013年2月22日追記
欠陥が修正された、Adobe Reader / Acrobat 11.0.02、10.1.6、9.5.4 が公開されました。
Adobe Reader / Acrobat 利用者は更新してください。
2013年2月24日追記
Adobe Reader 11.0.02、10.1.6、9.5.4 のインストーラ / アップデータの一部は、次のリンクからも入手できます (龍大内部からのみアクセス可)。
- TB-URL(確認後に公開) http://133.83.35.83/blog/vuln/0542/tb/