-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 各位 JPCERT-AT-2021-0007 JPCERT/CC 2021-02-10 <<< JPCERT/CC Alert 2021-02-10 >>> Adobe AcrobatおよびReaderの脆弱性(APSB21-09)に関する注意喚起 https://www.jpcert.or.jp/at/2021/at210007.html I. 概要 アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDFファ イル閲覧ソフトウェアAdobe Acrobat Readerに関する脆弱性(APSB21-09)が 公開されました。脆弱性を悪用したコンテンツをユーザーが開いた場合、実行 ユーザーの権限で任意のコードが実行されるなどの可能性があります。脆弱性 の詳細については、アドビの情報を確認してください。 アドビ Security update available for Adobe Acrobat and Reader | APSB21-09 https://helpx.adobe.com/security/products/acrobat/apsb21-09.html なお、アドビによると、これらの脆弱性の内、ヒープベースのバッファオーバー フローの脆弱性(CVE-2021-21017)が、Windows環境のユーザーを標的とした攻撃 で悪用されたことを確認しているとのことです。 II. 対象 対象となる製品とバージョンは次のとおりです。 - Adobe Acrobat DC Continuous (2020.013.20074) およびそれ以前 (Windows, macOS) - Adobe Acrobat Reader DC Continuous (2020.013.20074) およびそれ以前 (Windows, macOS) - Adobe Acrobat 2020 Classic 2020 (2020.001.30018) およびそれ以前 (Windows, macOS) - Adobe Acrobat Reader 2020 Classic 2020 (2020.001.30018) およびそれ以前 (Windows, macOS) - Adobe Acrobat 2017 Classic 2017 (2017.011.30188) およびそれ以前 (Windows, macOS) - Adobe Acrobat Reader 2017 Classic 2017 (2017.011.30188) およびそれ以前 (Windows, macOS) III. 対策 Adobe AcrobatおよびReaderを次の最新のバージョンに更新してください。 - Adobe Acrobat DC Continuous (2021.001.20135) (Windows, macOS) - Adobe Acrobat Reader DC Continuous (2021.001.20135) (Windows, macOS) - Adobe Acrobat 2020 Classic 2020 (2020.001.30020) (Windows, macOS) - Adobe Acrobat Reader 2020 Classic 2020 (2020.001.30020) (Windows, macOS) - Adobe Acrobat 2017 Classic 2017 (2017.011.30190) (Windows, macOS) - Adobe Acrobat Reader 2017 Classic 2017 (2017.011.30190) (Windows, macOS) 更新は、Adobe AcrobatおよびReaderの起動後、メニューより "ヘルプ" の次 に "アップデートの有無をチェック" をクリックすることで実施できます。 メニューからの更新が不可能な場合は、以下のURLから最新のAdobe Acrobatお よびReaderをダウンロードしてください。詳細は、アドビの情報をご確認くだ さい。 アドビ Adobe Acrobat Reader DC ダウンロード https://get2.adobe.com/jp/reader/ アドビ Acrobat 2020 をダウンロードする https://helpx.adobe.com/jp/download-install/kb/acrobat-2020-downloads.html アドビ Acrobat 2017 のダウンロード https://helpx.adobe.com/jp/download-install/kb/acrobat-2017-downloads.html IV. 参考情報 アドビ Security update available for Adobe Acrobat and Reader | APSB21-09 https://helpx.adobe.com/security/products/acrobat/apsb21-09.html アドビ Security Bulletins Posted https://blogs.adobe.com/psirt/?p=1965 今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまで ご連絡ください。 ====================================================================== 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC) 早期警戒グループ Email:ew-info@jpcert.or.jp -----BEGIN PGP SIGNATURE----- iQIcBAEBCAAGBQJgI0uAAAoJEKntH+qu5CT/jEMP/02wblJTAEox/ivzYzLzPtMN AH5S8/aoXNT7I2C6ToTQnZhlOBecv0UrpZ77RRE01EhmsjinzJ+1iMOiZ9n0SC9N ZcMRLoUXIpp2y/GIMw9swCoob9z3T3YPv/jPWUAlxI8+x6XGNV/jgNGFTwUGhki+ cawGsPQhed6bpBeC+8rgvkqsE7vR1vNH9qLyh/dy0oNc0o/vq5p/ZGzMMs2R4SFa 9YJL2JnLMlKUW4x/AvVk6bmpv0+RRLuFkFR+JGTBxseyWdV2RRHosUykmMDw0O+q gplXUi4mcP1I+pweuOqXYxwJTxe0z4sNTigKEiKIijBhnfi62N8cELR5JrY3cyvp wfQTjzOnCkSPDZLFgWQOOR8kOvIFnDN+81SWQ7Wl4zoSoipqMBfTaj9Cs1hl9TKJ VvGk2iM7utLDJwzzJvzM5VHId3nie2CgSyx7QDAPhRW8Xj9aUST1xq1Gx7mF+K1y Y4ncuOs3XYmpaiWljumIQs/3bh2elawrmT1g47AxyyUBnvMDXZy0T2hi5ZooFoZL p+jo6xQrMgOltWBE7H6ozcBUDkICqCu0yT4L3Bej2pbif3bJH2tyg6p4DcEwOWZ1 pnPJdjcxFM8GUoP2n/y02h6MS4v1QFrOy4oOQMFeF02C4WO999S444LV4lYm44IL zF5u76Z6x555Z/UBLl8j =PYHw -----END PGP SIGNATURE-----