Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開

Adobeが提供するPDF編集ソフト「Adobe Acrobat」、および閲覧ソフト「Adobe Reader」に複数の脆弱性が明らかとなった。アップデートが呼びかけられている。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間2025年12月9日にセキュリティアドバイザリを公開し、CVEベースで4件の脆弱性を明らかにするとともに、アップデートをリリースした。

検索パスの不備によりコードを実行されるおそれがある「CVE-2025-64785」、域外メモリを読み込む「CVE-2025-64899」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.8」と評価。3段階の重要度においてもっとも高い「クリティカル(Critical)」とレーティングした。

あわせてセキュリティ機能をバイパスされるおそれがある脆弱性「CVE-2025-64786」「CVE-2025-64787」が明らかとなっている。今回公表された脆弱性のいずれも悪用は確認されていない。

同社は脆弱性を解消したアップデートを用意。「Continuousトラック」において「同25.001.20997」を提供しており、「Classicトラック」では「同24.001.30307(Windows)」「同24.001.30308(macOS)」「同20.005.30838」をリリースした。

同社は適用優先度をいずれも3段階中もっとも低い「3」とレーティング。任意のタイミングでアップデートするよう利用者に求めている。

(Security NEXT - 2025/12/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正