この記事の3行まとめ
- PDFを作る・読むアドビのソフトに脆弱性(弱いところ)がある
- わなを仕込んだファイルを開くと、攻撃者の命令が動くおそれ
- Acrobatの利用者は「ヘルプ」から26.002.21901以降へ更新を
アドビがPDF作成・変換ソフトAdobe AcrobatとPDF閲覧ソフトAdobe Acrobat Readerの脆弱性に関する情報(APSB26-141)を公開し、JPCERT/CCが2026年9月9日に注意喚起を出した。攻撃用に細工されたコンテンツを利用者が開くと、任意のコードが実行されるなどのおそれがある。対象はWindows・macOS向けのContinuous版26.002.21900以前と、Acrobat 2024 Classic版24.001.30383以前で、修正版への更新が求められている。
確認された経路・公表元の推定
- アドビがAdobe AcrobatおよびAcrobat Readerの脆弱性に関する情報(APSB26-141)を公開した。
- 2026年9月9日、JPCERT/CCが利用者向けに注意喚起を出した。
- 悪用された場合、細工されたコンテンツを利用者が開くと任意のコードが実行されるなどの可能性があると説明された。
根拠の要点
JPCERT/CCの注意喚起は、アドビが公開したAPSB26-141の情報に基づき、Adobe AcrobatおよびAcrobat Readerに脆弱性があることを示している。悪用されると、細工されたコンテンツを開いた際に任意のコード実行などが起こりうると説明している。CVE番号や脆弱性の種類は資料に書かれていない。
資料の基準時点:2026-09-09(JPCERT/CC注意喚起の最終更新日)
当時、対策できたのか
判定保留
資料は製品の脆弱性と修正版を示しているが、実際の悪用の有無や被害事例、脆弱性が発見された時期についての記載がなく、未更新による被害が起きたかどうかを判断できない。
公表された対策
- Adobe Acrobat Continuous・Acrobat Reader Continuousを26.002.21901(Windows、macOS)へ更新する。
- Adobe Acrobat 2024 Classic 2024を24.001.30429(Windows、macOS)へ更新する。
- ソフト起動後にメニューの「ヘルプ」から「アップデートの有無をチェック」を選んで更新する。
- メニューから更新できない場合は、アドビのサイトから最新版をダウンロードする。
まだ分からないこと
- 脆弱性のCVE番号
- 脆弱性の種類や深刻度
- 実際に悪用された事例があるかどうか
- 脆弱性が発見された時期
同じ会社の記事
- 重要度:低アドビAdobe AcrobatとAcrobat Readerの脆弱性に対するセキュリティ更新(2026年6月、IPA注意喚起)判定保留
- 重要度:中アドビAdobe Acrobat・Readerのプロトタイプ汚染の脆弱性が実際に悪用(CVE-2026-34621)判定保留
- 重要度:低アドビAdobe AcrobatとReaderの脆弱性に関するIPAの注意喚起(2026年3月)判定保留