Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開

Adobeが提供するPDF編集ソフト「Adobe Acrobat」、および閲覧ソフト「Adobe Reader」に複数の脆弱性が明らかとなった。アップデートが呼びかけられている。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間2025年12月9日にセキュリティアドバイザリを公開し、CVEベースで4件の脆弱性を明らかにするとともに、アップデートをリリースした。

検索パスの不備によりコードを実行されるおそれがある「CVE-2025-64785」、域外メモリを読み込む「CVE-2025-64899」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.8」と評価。3段階の重要度においてもっとも高い「クリティカル(Critical)」とレーティングした。

あわせてセキュリティ機能をバイパスされるおそれがある脆弱性「CVE-2025-64786」「CVE-2025-64787」が明らかとなっている。今回公表された脆弱性のいずれも悪用は確認されていない。

同社は脆弱性を解消したアップデートを用意。「Continuousトラック」において「同25.001.20997」を提供しており、「Classicトラック」では「同24.001.30307(Windows)」「同24.001.30308(macOS)」「同20.005.30838」をリリースした。

同社は適用優先度をいずれも3段階中もっとも低い「3」とレーティング。任意のタイミングでアップデートするよう利用者に求めている。

(Security NEXT - 2025/12/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
セキュリティアップデート「Firefox 147.0.2」が公開
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
Atlassian、前月のアップデートで脆弱性のべ34件に対処
悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開