複数のAdobe製品がアップデート、修正プログラム適用呼びかけ | ScanNetSecurity
2024.04.24(水)

複数のAdobe製品がアップデート、修正プログラム適用呼びかけ

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、Adobe Prelude、Adobe Experience Manager、Adobe Lightroomについて、アドビシステムズ社からのセキュリティアップデート(APSB20-70、APSB20-72、APSB20-74)の公開を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、Adobe Prelude、Adobe Experience Manager、Adobe Lightroomについて、アドビシステムズ社からのセキュリティアップデート(APSB20-70、APSB20-72、APSB20-74)の公開を発表した。独立行政法人情報処理推進機構(IPA)でも12月10日に、Adobe AcrobatおよびReaderの脆弱性対策について発表している。対象となるAdobe AcrobatおよびReaderは以下の通り。

・Acrobat DC(Continuous)
2020.013.20066 およびそれ以前のバージョン(Windows)
2020.013.20066 およびそれ以前のバージョン(macOS)

・Acrobat Reader DC(Continuous)
2020.013.20066 およびそれ以前のバージョン(Windows)
2020.013.20066 およびそれ以前のバージョン(macOS)

・Acrobat 2020(Classic 2020)
2020.001.30010 およびそれ以前のバージョン(Windows)
2020.001.30010 およびそれ以前のバージョン(macOS)

・Acrobat Reader 2020(Classic 2020)
2020.001.30010 およびそれ以前のバージョン(Windows)
2020.001.30010 およびそれ以前のバージョン(macOS)

・Acrobat 2017(Classic 2017)
2017.011.30180 およびそれ以前のバージョン(Windows)
2017.011.30180 およびそれ以前のバージョン(macOS)

・Acrobat Reader 2017(Classic 2017)
2017.011.30180 およびそれ以前のバージョン(Windows)
2017.011.30180 およびそれ以前のバージョン(macOS)

IPAではAdobe AcrobatおよびReaderの脆弱性について、アドビシステムズ社から「過去に攻撃リスクが高いとされたことのある脆弱性」としてアナウンスされており早急に修正プログラムを適用するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  6. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  7. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  8. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

ランキングをもっと見る