アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ | ScanNetSecurity
2023.09.26(火)

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ

IPAとJPCERT/CCは、アドビがAdobe AcrobatおよびAdobe Acrobat Readerにおける脆弱性に関する情報(APSB23-34)を公開したことを受け、注意喚起を発表している。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人 情報処理推進機構(IPA)と一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月13日、アドビがAdobe AcrobatおよびAdobe Acrobat Readerにおける脆弱性に関する情報(APSB23-34)を公開したことを受け、注意喚起を発表している。

 脆弱性を悪用したコンテンツをユーザーが開いた場合、実行ユーザーの権限で任意のコードが実行されるなどの可能性がある。アドビは同脆弱性を悪用する限定的な攻撃を確認しているという。

 対象となる製品とバージョンは次の通り。

・Adobe Acrobat DC Continuous(23.003.20284)およびそれ以前(Windows、macOS)
・Adobe Acrobat Reader DC Continuous(23.003.20284)およびそれ以前(Windows、macOS)
・Adobe Acrobat 2020 Classic 2020(20.005.30516)およびそれ以前(macOS)
・Adobe Acrobat 2020 Classic 2020(20.005.30514)およびそれ以前(Windows)
・Adobe Acrobat Reader 2020 Classic 2020(20.005.30516)およびそれ以前(macOS)
・Adobe Acrobat Reader 2020 Classic 2020(20.005.30514)およびそれ以前(Windows)

 更新すべき最新バージョンは次の通り。

・Adobe Acrobat DC Continuous(23.006.20320)(Windows、macOS)
・Adobe Acrobat Reader DC Continuous(23.006.20320)(Windows、macOS)
・Adobe Acrobat 2020 Classic 2020(20.005.30524)(Windows、macOS)
・Adobe Acrobat Reader 2020 Classic 2020(20.005.30524)(Windows、macOS)

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

    攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

  2. コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

    コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

  3. 中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

    中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

  4. 富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

    富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

  5. 複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

    複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

  6. ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

    ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

  7. ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

    ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

  8. ISC BINDに複数の脆弱性、アップデートを呼びかけ

    ISC BINDに複数の脆弱性、アップデートを呼びかけ

  9. エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

    エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

  10. AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」

    AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」

ランキングをもっと見る