Adobe Acrobat 8.1.2に脆弱性

JPCERT/CC からの注意喚起。
Security Update available for Adobe Reader and Acrobat 8.1.2
Adobe Acrobat (or Reader) をクラッシュさせて、任意のコードを実行できてしまうそうな。


面倒なのは、Acrobat の「ヘルプ」から「アップデートの有無を確認」をやっても「現在、有効なアップデートはありません。」と表示されてアップデートされないこと。
上記のリンクからアップデーターをダウンロードしてインストール。
それでも Acrobat のバージョン表示は 8.1.2 のままなので、アップデートがうまくいったかどうかがここでは判りません。
Windows XP の場合、「プログラムの追加と削除」を開いて、さらに「更新プログラムの表示」チェックボックスをクリックしないと、アップデーターがインストールされたことが確認できません。
今回のはかなりわかりにくいですけど、最近は企業のプレスリリースなどが PDF のみの場合も多いので、このアップデーターの適用は必須でしょう。