-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 各位 JPCERT-AT-2021-0023 JPCERT/CC 2021-05-12 <<< JPCERT/CC Alert 2021-05-12 >>> Adobe AcrobatおよびReaderの脆弱性(APSB21-29)に関する注意喚起 https://www.jpcert.or.jp/at/2021/at210023.html I. 概要 アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDFファ イル閲覧ソフトウェアAdobe Acrobat Readerに関する脆弱性(APSB21-29)が 公開されました。脆弱性を悪用したコンテンツをユーザーが開いた場合、実行 ユーザーの権限で任意のコードが実行されるなどの可能性があります。脆弱性 の詳細については、アドビの情報を確認してください。 アドビ Security update available for Adobe Acrobat and Reader | APSB21-29 https://helpx.adobe.com/security/products/acrobat/apsb21-29.html なお、アドビによると、これらの脆弱性の内、解放済みメモリ使用の脆弱性 (CVE-2021-28550)が、Windows環境のユーザーを標的とした攻撃で悪用され たことを確認しているとのことです。 II. 対象 対象となる製品とバージョンは次のとおりです。 - Adobe Acrobat DC Continuous(2021.001.20150)およびそれ以前(Windows) - Adobe Acrobat Reader DC Continuous(2021.001.20150)およびそれ以前(Windows) - Adobe Acrobat DC Continuous(2021.001.20149)およびそれ以前(macOS) - Adobe Acrobat Reader DC Continuous(2021.001.20149)およびそれ以前(macOS) - Adobe Acrobat 2020 Classic 2020(2020.001.30020)およびそれ以前(Windows、macOS) - Adobe Acrobat Reader 2020 Classic 2020(2020.001.30020)およびそれ以前 (Windows、macOS) - Adobe Acrobat 2017 Classic 2017(2017.011.30194)およびそれ以前(Windows、macOS) - Adobe Acrobat Reader 2017 Classic 2017(2017.011.30194)およびそれ以前(Windows、macOS) III. 対策 Adobe AcrobatおよびReaderを次の最新のバージョンに更新してください。 - Adobe Acrobat DC Continuous(2021.001.20155)(Windows、macOS) - Adobe Acrobat Reader DC Continuous(2021.001.20155)(Windows、macOS) - Adobe Acrobat 2020 Classic 2020(2020.001.30025)(Windows、macOS) - Adobe Acrobat Reader 2020 Classic 2020(2020.001.30025)(Windows、macOS) - Adobe Acrobat 2017 Classic 2017(2017.011.30196)(Windows、macOS) - Adobe Acrobat Reader 2017 Classic 2017(2017.011.30196)(Windows、macOS) 更新は、Adobe AcrobatおよびReaderの起動後、メニューより "ヘルプ" の次 に "アップデートの有無をチェック" をクリックすることで実施できます。 メニューからの更新が不可能な場合は、以下のURLから最新のAdobe Acrobatお よびReaderをダウンロードしてください。詳細は、アドビの情報をご確認くだ さい。 アドビ Adobe Acrobat Reader DC ダウンロード https://get2.adobe.com/jp/reader/ アドビ Acrobat 2020 をダウンロードする https://helpx.adobe.com/jp/download-install/kb/acrobat-2020-downloads.html アドビ Acrobat 2017 のダウンロード https://helpx.adobe.com/jp/download-install/kb/acrobat-2017-downloads.html IV. 参考情報 アドビ Security update available for Adobe Acrobat and Reader | APSB21-29 https://helpx.adobe.com/security/products/acrobat/apsb21-29.html アドビ Latest Product Security Updates https://helpx.adobe.com/security.html 今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまで ご連絡ください。 ====================================================================== 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC) 早期警戒グループ Email:ew-info@jpcert.or.jp -----BEGIN PGP SIGNATURE----- iQIcBAEBCAAGBQJgmznYAAoJEKntH+qu5CT/2AEQAIwD09XIlgGtPWo6un2xtWob HD538aUJCnqarlI+nQ0t2c/oPa2hezS4SQ8fYwgqQlV41+QwN62Xe8lWMAilsX8p wIqZZf6oqtU2me/hzJomlhESRkJ+rRMi7Vt8CRIoJU+Js6nKHsKEl1zC7F3tqRku VVvqK47PHnmdccKcwsPfdj2glgfWx6hlZ4AglNtvEAuuBroaVI38Z31hmoade/+M 0+LTNoaXbFJ9b6amXqz1SFR8BFF7cMMqzYpCwswxXyaxvlV/xkkzyxHQAfJ4tKTD mB04Db8cFPDDIdLCxWQgjWbIfvAiXpXIU+VQJa2LLggevq/p8mqAJTqElQEkPe72 OXUS/b+dGpWV1+rxCLRPuf04ZdI1jrW9AGXc3ZOAPu/43a3tn+AO3O3jseaR/HFT +aZBLLECtIaYiN8BIg6u89eEfBUWqQnIrEnrcU3QiQIvh6L+zkSreVzAxAskah8W re+Y3EjHZP3bG5nBmx/IfK1SxwKPixL6zOHzsTNldE2XpTx+3xgrWYWWCI4itH/e duckUlEfGBdRs4VJtroypZtj7CYz2F1mB5Hql4IfX3J933KNhY/JXka4WT6uh7pR 9Ku274dPTQc1pI+04myZOIyPygpLZxxSbPkb3EQn9qvUGGOL1nIs4IY6IMlgOaWL ecnrJBbKtD3RQGFTCb/w =K2nl -----END PGP SIGNATURE-----