「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA) | ScanNetSecurity
2026.02.25(水)

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA)

アドビ社のセキュリティアップデート公開を受け、JPCERT/CCは「Adobe Reader および Acrobat の脆弱性(APSB19-49)に関する注意喚起」を、IPAは「Adobe Acrobat および Reader の脆弱性対策について(APSB19-49)(CVE-2019-8171等)」を発表している。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、「Adobe Reader および Acrobat の脆弱性(APSB19-49)に関する注意喚起」を発表した。独立行政法人 情報処理推進機構(IPA)も、「Adobe Acrobat および Reader の脆弱性対策について(APSB19-49)(CVE-2019-8171等)」を発表している。これはアドビ社がセキュリティアップデートを公開したことを受けたもの。

対象となるのは次の通り。

Adobe Acrobat Reader DC Continuous(2019.012.20040)およびそれ以前
(Windows、macOS)
Adobe Acrobat Reader 2017 Classic 2017(2017.011.30148)およびそれ以前
(Windows)
Adobe Acrobat Reader 2015 Classic 2015(2015.006.30503)およびそれ以前
(Windows)
Adobe Acrobat DC Continuous(2019.012.20040)およびそれ以前(Windows、
macOS)
Adobe Acrobat 2017 Classic 2017(2017.011.30148)およびそれ以前
(Windows)
Adobe Acrobat 2015 Classic 2015(2015.006.30503)およびそれ以前
(Windows)

該当バージョンのAdobe ReaderおよびAcrobatには複数の脆弱性が存在し、これらの脆弱性を悪用したコンテンツをユーザが開いた場合、実行ユーザの権限で任意のコードが実行されたり、情報が窃取されたりする可能性がある。アドビは脆弱性のプライオリティを「2」としており、JPCERT/CCとIPAは、修正プログラムを至急適用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

  2. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  3. 道路工業のファイル共有サーバに不正アクセス、情報漏えいの可能性を否定することはできず

    道路工業のファイル共有サーバに不正アクセス、情報漏えいの可能性を否定することはできず

  4. マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

    マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

  5. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

ランキングをもっと見る
PageTop