アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA) | ScanNetSecurity
2026.03.04(水)

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Reader」「Acrobat」(APSB19-18)、および「Adobe Flash Player」(APSB19-26)のセキュリティアップデートを公開した。

脆弱性と脅威 セキュリティホール・脆弱性
アドビ システムズ社は5月14日(現地時間)、「Adobe Reader」「Acrobat」(APSB19-18)、および「Adobe Flash Player」(APSB19-26)のセキュリティアップデートを公開した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)および独立行政法人 情報処理推進機構(IPA)が注意喚起を発表している。対象となる製品とバージョンは次の通り。

・「Adobe Reader」「Acrobat」(APSB19-18)
Windows版およびMacintosh版
・Acrobat Reader DC Continuous(2019.010.20099)およびそれ以前
・Acrobat Reader 2017 Classic 2017(2017.011.30138)およびそれ以前
・Acrobat Reader DC Classic 2015(2015.006.30493)およびそれ以前
・Acrobat DC Continuous(2019.010.20100)およびそれ以前
・Acrobat 2017 Classic 2017(2017.011.30140)およびそれ以前
・Acrobat DC Classic 2015(2015.006.30495)およびそれ以前

・「Adobe Flash Player」(APSB19-26)
Windows、macOS、Linux版
・Adobe Flash Player Desktop Runtime(32.0.0.171)およびそれ以前
Windows、macOS、Linux、Chrome OS版
・Adobe Flash Player for Google Chrome(32.0.0.171)およびそれ以前
Windows 10 および Windows 8.1
・Adobe Flash Player for Microsoft Edge and Internet Explorer 11(32.0.0.171)およびそれ以前

Adobe ReaderおよびAcrobatにおいては、脆弱性を悪用したコンテンツをユーザが開いた場合、任意のコードが実行されたり、情報が窃取されたりする恐れがある。
Adobe Flash Playerにおいては、脆弱性を悪用したコンテンツをユーザが開いた場合、リモートからの攻撃によって、実行中のユーザ権限で情報を窃取される恐れがある。

JPCERT/CCおよびIPAはともに、修正プログラムの適用を呼びかけている。なお、Adobe Flash Playerは、Internet Explorer 11 や Microsoft Edge では、Windows Updateなどで最新の Adobe Flash Player が更新プログラムとして提供される。Google Chrome は、Google Chrome のアップデート時に、Adobe Flash Playerが更新される。また、アップデートを適用するまでの間は、脆弱性の影響を軽減するため、ブラウザ上でFlashを無効にしたり、Flashの表示を制限することも検討すべきとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

    私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  3. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  4. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

  5. EDR だけでは捉えきれない。クロスドメイン攻撃時代のセキュリティ対策 ~ クラウドストライクが提唱する 次世代 SIEM と AI 活用の実践手法

    EDR だけでは捉えきれない。クロスドメイン攻撃時代のセキュリティ対策 ~ クラウドストライクが提唱する 次世代 SIEM と AI 活用の実践手法PR

ランキングをもっと見る
PageTop