Adobe Acrobat および Reader の脆弱性(APSB21-09)に関する注意喚起がありました。
Ⅰ.概要
アドビからPDFファイル作成・変換ソフトウェア Adobe Acrobat および PDFファイル閲覧
ソフトウェア Adobe Acrobat Reader に関する脆弱性(APSB21-09)が公開されました。
脆弱性を悪用したコンテンツをユーザーが開いた場合、実行ユーザーの権限で任意のコードが
実行されるなどの可能性があります。脆弱性の詳細については、アドビの情報を確認してください。
アドビ
Security update available for Adobe Acrobat and Reader | APSB21-09
なお、アドビによると、これらの脆弱性の内、ヒープベースのバッファオーバーフローの
脆弱性(CVE-2021-21017)が、Windows環境のユーザーを標的とした攻撃で悪用された
ことを確認しているとのことです。
Ⅱ.対象
対象となる製品とバージョンは次のとおりです。
- Adobe Acrobat DC Continuous (2020.013.20074) およびそれ以前 (Windows, macOS)
- Adobe Acrobat Reader DC Continuous (2020.013.20074) およびそれ以前 (Windows, macOS)
- Adobe Acrobat 2020 Classic 2020 (2020.001.30018) およびそれ以前 (Windows, macOS)
- Adobe Acrobat Reader 2020 Classic 2020 (2020.001.30018) およびそれ以前 (Windows, macOS)
- Adobe Acrobat 2017 Classic 2017 (2017.011.30188) およびそれ以前 (Windows, macOS)
- Adobe Acrobat Reader 2017 Classic 2017 (2017.011.30188) およびそれ以前 (Windows, macOS)
Ⅲ.対策
Adobe Acrobat および Reader を次の最新のバージョンに更新してください。
- Adobe Acrobat DC Continuous (2021.001.20135) (Windows, macOS)
- Adobe Acrobat Reader DC Continuous (2021.001.20135) (Windows, macOS)
- Adobe Acrobat 2020 Classic 2020 (2020.001.30020) (Windows, macOS)
- Adobe Acrobat Reader 2020 Classic 2020 (2020.001.30020) (Windows, macOS)
- Adobe Acrobat 2017 Classic 2017 (2017.011.30190) (Windows, macOS)
- Adobe Acrobat Reader 2017 Classic 2017 (2017.011.30190) (Windows, macOS)
更新は、Adobe Acrobat および Reader の起動後、メニューより "ヘルプ" の次に "アップデート
の有無をチェック" をクリックすることで実施できます。メニューからの更新が不可能な場合は、
以下のURLから最新の Adobe Acrobat および Reader をダウンロードしてください。
詳細は、アドビの情報をご確認ください。
アドビ
Adobe Acrobat Reader DC ダウンロード
アドビ
Acrobat 2020 をダウンロードする
アドビ
Acrobat 2017 のダウンロード
IV. 参考情報
アドビ
Security update available for Adobe Acrobat and Reader | APSB21-09
アドビ
Security Bulletins Posted