Adobe AcrobatおよびReaderに脆弱性 | ScanNetSecurity
2024.04.17(水)

Adobe AcrobatおよびReaderに脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、Adobe AcrobatおよびReaderの脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、Adobe AcrobatおよびReaderの脆弱性について発表した。影響を受けるシステムは以下の通り。

Acrobat DC(Continuous)
 2022.001.20169 およびそれ以前のバージョン (Windows)
 2022.001.20169 およびそれ以前のバージョン (macOS)
Acrobat Reader DC(Continuous)
 2022.001.20169 およびそれ以前のバージョン (Windows)
 2022.001.20169 およびそれ以前のバージョン (macOS)

Acrobat 2020(Classic 2020)
 2020.005.30362 およびそれ以前のバージョン (Windows)
 2020.005.30362 およびそれ以前のバージョン (macOS)
Acrobat Reader 2020(Classic 2020)
 2020.005.30362 およびそれ以前のバージョン (Windows)
 2020.005.30362 およびそれ以前のバージョン (macOS)

Acrobat 2017(Classic 2017)
 2017.012.30249 およびそれ以前のバージョン (Windows)
 2017.012.30249 およびそれ以前のバージョン (macOS)
Acrobat Reader 2017(Classic 2017)
 2017.012.30249 およびそれ以前のバージョン (Windows)
 2017.012.30249 およびそれ以前のバージョン (macOS)

 アドビシステムズ社から公開されたAdobe AcrobatおよびReaderにおける脆弱性によると、当該脆弱性を悪用したコンテンツをユーザーが開いた場合、実行ユーザーの権限で任意のコードが実行されるなどの可能性があるという。

 アドビシステムズ社からは、「過去に攻撃リスクが高いとされたことのある脆弱性」としてアナウンスがされており、IPAでは早急に修正プログラムを適用するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  9. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る