アクセシビリティ
アドビ
サインイン プライバシー My Adobe

セキュリティ速報

Photoshop CS4用セキュリティアップデート公開

公開日:2010年5月26日

脆弱性識別番号:APSB10-13

CVE番号:CVE-2010-1296

プラットフォーム:全プラットフォーム

概要

Windows / Macintosh版Adobe Photoshop CS4 11.0.1およびそれ以前のバージョンにクリティカルな脆弱性が発見されました。攻撃者がこの脆弱性を悪用することに成功した場合、当該システムが攻撃者によって制御されるおそれがあります。この脆弱性は、悪意の込められた.ASL、.ABR、.GRDのいずれかの形式のファイルをエンドユーザーがAdobe Photoshop CS4に読み込ませない限り、悪用されることはありません。対象となるユーザーは、Adobe Photoshop CS4 11.0.2にアップデートすることを推奨します。

注意:これらの問題は、Photoshop CS5には影響しません。

影響を受けるソフトウェアとバージョン

Windows / Macintosh版Adobe Photoshop CS4 11.0.1およびそれ以前のバージョン

解決方法

Adobe Photoshop CS4 11.0.2にアップデートすることを推奨します。

現在インストールされているAdobe Photoshop CS4のバージョンを確認するには、メニューからヘルプ/Adobe Photoshop CS4についてを選択します。アップデートの有無を確認するには、メニューからヘルプ/アップデートを選択します。

また、以下のサイトからPhotoshop CS4 11.0.2アップデートファイルをダウンロードしてインストールすることもできます。

注意:これらの問題は、Photoshop CS5には影響しません。

緊急度

アドビはこの問題をクリティカルな案件と分類し、対象ユーザーの皆様が当該製品に対してアップデートを適用することを推奨します。

詳細

Windows / Macintosh版Adobe Photoshop CS4 11.0.1およびそれ以前のバージョンにクリティカルな脆弱性が発見されました。攻撃者がこの脆弱性を悪用することに成功した場合、当該システムが攻撃者によって制御されるおそれがあります。この脆弱性は、悪意の込められた.ASL、.ABR、.GRDのいずれかの形式のファイルをエンドユーザーがAdobe Photoshop CS4に読み込ませない限り、悪用されることはありません。対象となるユーザーは、Adobe Photoshop CS4 11.0.2にアップデートすることを推奨します。また、アドビはすべてのユーザーに対して、あらゆる不明なファイルおよび出所不明なファイルを開く前にセキュリティ上の最善策をとられることを推奨します。

注意:これらの問題は、Photoshop CS5には影響しません。

謝辞

この脆弱性(CVE-2010-1296)を指摘し、ユーザーのセキュリティ保護に協力してくださったZero Science Lab*のGjoko Krstic氏に対し、アドビより厚く御礼を申し上げます。