Adobe Acrobat および Reader に緊急度がクリティカルを含む脆弱性 | ScanNetSecurity
2024.05.02(木)

Adobe Acrobat および Reader に緊急度がクリティカルを含む脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

・Acrobat DC(Continuous)
23.003.20244 およびそれ以前のバージョン (Windows)
23.003.20244 およびそれ以前のバージョン (macOS)

・Acrobat Reader DC(Continuous)
23.003.20244 およびそれ以前のバージョン (Windows)
23.003.20244 およびそれ以前のバージョン (macOS)

・Acrobat 2020(Classic 2020)
20.005.30467 およびそれ以前のバージョン (Windows)
20.005.30467 およびそれ以前のバージョン (macOS)

・Acrobat Reader 2020(Classic 2020)
20.005.30467 およびそれ以前のバージョン (Windows)
20.005.30467 およびそれ以前のバージョン (macOS)

 アドビから過去に攻撃者の標的になったことのない脆弱性として Adobe Acrobat および Reader に関する脆弱性(APSB23-30)情報が公表されており、悪用された場合、セキュリティ機能を回避される恐れのある緊急度がクリティカルの脆弱性も含まれている。

 IPAおよびJPCERT/CCでは、Adobe AcrobatおよびReaderを下記の最新バージョンに更新するよう呼びかけている。

Adobe Acrobat DC Continuous(23.003.20269)(Windows、macOS)
Adobe Acrobat Reader DC Continuous(23.003.20269)(Windows、macOS)
Adobe Acrobat 2020 Classic 2020(20.005.30516.10516)(macOS)
Adobe Acrobat 2020 Classic 2020(20.005.30514.10514)(Windows)
Adobe Acrobat Reader 2020 Classic 2020(20.005.30516.10516)(macOS)
Adobe Acrobat Reader 2020 Classic 2020(20.005.30514.10514)(Windows)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る