Adobe Acrobat 及び Reader に脆弱性、IPAでは修正プログラムの適用を推奨 | ScanNetSecurity
2026.04.02(木)

Adobe Acrobat 及び Reader に脆弱性、IPAでは修正プログラムの適用を推奨

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

・Acrobat DC(Continuous)
23.001.20093 およびそれ以前のバージョン (Windows)
23.001.20093 およびそれ以前のバージョン (macOS)

・Acrobat Reader DC(Continuous)
23.001.20093 およびそれ以前のバージョン (Windows)
23.001.20093 およびそれ以前のバージョン (macOS)

・Acrobat 2020(Classic 2020)
20.005.30441 およびそれ以前のバージョン (Windows)
20.005.30441 およびそれ以前のバージョン (macOS)

・Acrobat Reader 2020(Classic 2020)
20.005.30441 およびそれ以前のバージョン (Windows)
20.005.30441 およびそれ以前のバージョン (macOS)

 JPCERT/CCによると、アドビ社から公表された Adobe Acrobat および Reader に関する脆弱性(APSB23-24)は、脆弱性を悪用したコンテンツをユーザーが開いた場合に実行ユーザーの権限で任意のコードが実行されるなどの可能性がある。

 アドビ社では、過去に攻撃者の標的になったことのない脆弱性としてアナウンスしているが、IPAでは、悪用された場合に不正なコードが実行される恐れのある緊急度がクリティカルの脆弱性も含まれているため、修正プログラムを適用することを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

    ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

  2. 福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

    福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

  3. 受託事業者のログイン管理設定の誤りが原因 ~ 総務省の調査で他の回答者の個人情報が閲覧可能に

    受託事業者のログイン管理設定の誤りが原因 ~ 総務省の調査で他の回答者の個人情報が閲覧可能に

  4. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  5. ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

    ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

ランキングをもっと見る
PageTop