JPCERT コーディネーションセンター

Adobe AcrobatおよびReaderの脆弱性(APSB23-34)に関する注意喚起

各位

JPCERT-AT-2023-0018
JPCERT/CC
2023-09-13

JPCERT/CC Alert 2023-09-13


Adobe AcrobatおよびReaderの脆弱性(APSB23-34)に関する注意喚起

https://www.jpcert.or.jp/at/2023/at230018.html


I. 概要アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDFファイル閲覧ソフトウェアAdobe Acrobat Readerにおける脆弱性に関する情報(APSB23-34)が公開されました。脆弱性を悪用したコンテンツをユーザーが開いた場合、実行ユーザーの権限で任意のコードが実行されるなどの可能性があります。アドビは同脆弱性を悪用する限定的な攻撃を確認しているとのことです。詳細については、アドビの情報を確認してください。

アドビ
Security update available for Adobe Acrobat and Reader | APSB23-34
https://helpx.adobe.com/security/products/acrobat/apsb23-34.html


II. 対象対象となる製品とバージョンは次のとおりです。

- Adobe Acrobat DC Continuous(23.003.20284)およびそれ以前(Windows、macOS)
- Adobe Acrobat Reader DC Continuous(23.003.20284)およびそれ以前(Windows、macOS)
- Adobe Acrobat 2020 Classic 2020(20.005.30516)およびそれ以前(macOS)
- Adobe Acrobat 2020 Classic 2020(20.005.30514)およびそれ以前(Windows)
- Adobe Acrobat Reader 2020 Classic 2020(20.005.30516)およびそれ以前(macOS)
- Adobe Acrobat Reader 2020 Classic 2020(20.005.30514)およびそれ以前(Windows)


III. 対策Adobe AcrobatおよびReaderを次の最新のバージョンに更新してください。

- Adobe Acrobat DC Continuous(23.006.20320)(Windows、macOS)
- Adobe Acrobat Reader DC Continuous(23.006.20320)(Windows、macOS)
- Adobe Acrobat 2020 Classic 2020(20.005.30524)(Windows、macOS)
- Adobe Acrobat Reader 2020 Classic 2020(20.005.30524)(Windows、macOS)

更新は、Adobe AcrobatおよびReaderの起動後、メニューより "ヘルプ" の次に "アップデートの有無をチェック" をクリックすることで実施できます。メニューからの更新が不可能な場合は、以下のURLから最新のAdobe AcrobatおよびReaderをダウンロードしてください。詳細は、アドビの情報をご確認ください。

アドビ
Adobe Acrobat Reader DC のダウンロード
https://get.adobe.com/jp/reader/

アドビ
Acrobat 2020 のダウンロード
https://helpx.adobe.com/jp/download-install/kb/acrobat-2020-downloads.html


IV. 参考情報
アドビ
Latest Product Security Updates
https://helpx.adobe.com/security.html

アドビ
Acrobat および Reader のアップデートをインストールする
https://helpx.adobe.com/jp/acrobat/kb/install-updates-reader-acrobat.html


今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまでご連絡ください。

==============================
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
早期警戒グループ
Email:ew-info@jpcert.or.jp
Topへ
最新情報(RSSメーリングリストTwitter