「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
Adobeが提供するPDF編集ソフト「Adobe Acrobat」、および閲覧ソフト「Adobe Reader」に複数の脆弱性が明らかとなった。アップデートが呼びかけられている。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間2025年12月9日にセキュリティアドバイザリを公開し、CVEベースで4件の脆弱性を明らかにするとともに、アップデートをリリースした。
検索パスの不備によりコードを実行されるおそれがある「CVE-2025-64785」、域外メモリを読み込む「CVE-2025-64899」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.8」と評価。3段階の重要度においてもっとも高い「クリティカル(Critical)」とレーティングした。
あわせてセキュリティ機能をバイパスされるおそれがある脆弱性「CVE-2025-64786」「CVE-2025-64787」が明らかとなっている。今回公表された脆弱性のいずれも悪用は確認されていない。
同社は脆弱性を解消したアップデートを用意。「Continuousトラック」において「同25.001.20997」を提供しており、「Classicトラック」では「同24.001.30307(Windows)」「同24.001.30308(macOS)」「同20.005.30838」をリリースした。
同社は適用優先度をいずれも3段階中もっとも低い「3」とレーティング。任意のタイミングでアップデートするよう利用者に求めている。
(Security NEXT - 2025/12/10 )
ツイート
PR
関連記事
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
セキュリティアップデート「Firefox 147.0.2」が公開
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
Atlassian、前月のアップデートで脆弱性のべ34件に対処
悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
