JPCERT/CCは10月2日、PDF ファイル作成・変換ソフトウェア「Adobe Acrobat」、PDFファイル閲覧ソフトウェア「Adobe Acrobat Reader}に複数の脆弱性があり、米Adobe Systemsから脆弱性を修正したバージョンが公開されたと伝えた。

脆弱性を悪用したコンテンツを開いた場合、任意のコードが実行されたり、情報が搾取されたりするおそれがある。

脆弱性を抱えているバージョンは以下の通り。

  • Adobe Acrobat Reader DC Continuous (2018.011.20063) およびそれ以前
  • Adobe Acrobat Reader 2017 Classic 2017 (2017.011.30102) およびそれ以前
  • Adobe Acrobat Reader DC Classic 2015 (2015.006.30452) およびそれ以前
  • Adobe Acrobat DC Continuous (2018.011.20063) およびそれ以前
  • Adobe Acrobat 2017 Classic 2017 (2017.011.30102) およびそれ以前
  • Adobe Acrobat DC Classic 2015 (2015.006.30452) およびそれ以前
  • Adobe Security Bulletin

対策としては、Adobe Acrobat および Reader を次の最新のバージョンに更新する必要がある。

  • Adobe Acrobat Reader DC Continuous (2019.008.20071)
  • Adobe Acrobat Reader 2017 Classic 2017 (2017.011.30105)
  • Adobe Acrobat Reader DC Classic 2015 (2015.006.30456)
  • Adobe Acrobat DC Continuous (2019.008.20071)
  • Adobe Acrobat 2017 Classic 2017 (2017.011.30105)
  • Adobe Acrobat DC Classic 2015 (2015.006.30456)