Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN) | ScanNetSecurity
2026.01.03(土)

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN)

IPA/ISECおよびJPCERT/CCは、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起をJVNで発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起を「Japan Vulnerability Notes(JVN)」で発表した。

「Adobe Reader X(10.1.1)およびそれ以前のWindows版、Macintosh版」「Adobe Reader 9.4.6 およびそれ以前のWindows版、Macintosh版、UNIX版」「Adobe Acrobat X(10.1.1)およびそれ以前のWindows版、Macintosh版」「Adobe Acrobat 9.4.6 およびそれ以前のWindows版、Macintosh版」には、複数の脆弱性(CVE-2011-2462、CVE-2011-4369)が存在する。これらの脆弱性が悪用されると、細工されたコンテンツを閲覧することで、リモートの攻撃者によって任意のコードを実行されたり、ユーザの権限昇格、任意のファイルやフォルダの作成、DoS攻撃を受けるといった可能性がある。JVNでは、Windows版Adobe Reader 9およびAcrobat 9を使用しているユーザは、Adobeが提供する情報をもとに各製品を最新版へアップデートするよう呼びかけている。なおAdobeによると、その他のバージョンは米国時間2012年1月10日に対策版がリリースされる予定。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop