RHEL 5/6:Adobe Reader(RHSA-2013:1402)

high Nessus プラグイン ID 71188

概要

リモート Red Hat ホストに 1 つ以上のセキュリティ更新がありません。

説明

Adobe Reader Web ブラウザプラグインを無効にする更新済みの acroread パッケージが、Red Hat Enterprise Linux 5 および 6 Supplementary で現在利用可能です。

Adobe Reader で、ユーザーはポータブル・ドキュメント・フォーマット(PDF)でドキュメントを表示および印刷できます。Adobe Reader 9 のサポートサイクルが 2013 年 6 月 26 日に完了し、今後はセキュリティ更新はリリースされません。Adobe Acrobat Reader の今後のバージョンは、Red Hat Enterprise Linux で利用できなくなります。

Red Hat Network(RHN)チャネルの Adobe Reader パッケージは、引き続き利用可能です。Red Hat は顧客へのサービスとしてこれらのパッケージだけを提供し続けます。Red Hat は Adobe Reader パッケージに対する更新を提供しません。

この更新は、acroread-plugin パッケージを通して利用可能な Adobe Reader Web ブラウザプラグインを無効にします。これは、ユーザーが悪意のある Web ページにアクセスした時に、ユーザーインタラクションなしにセキュリティ問題が悪用されるのを回避することが目的です。

ソリューション

影響を受ける acroread および acroread-plugin パッケージを更新してください。

参考資料

http://www.nessus.org/u?9708b4b3

https://access.redhat.com/errata/RHSA-2013:1402

プラグインの詳細

深刻度: High

ID: 71188

ファイル名: redhat-RHSA-2013-1402.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2013/12/4

更新日: 2021/1/14

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:acroread, p-cpe:/a:redhat:enterprise_linux:acroread-plugin, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:6.4

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2013/10/2

脆弱性公開日: 2013/10/2

参照情報

RHSA: 2013:1402