アドビ

Adobe AcrobatとReaderの脆弱性(APSB26-141)についてJPCERT/CCが注意喚起

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

注意喚起の一覧に戻る

この記事の3行まとめ

  1. PDFを作る・読むアドビのソフトに脆弱性(弱いところ)がある
  2. わなを仕込んだファイルを開くと、攻撃者の命令が動くおそれ
  3. Acrobatの利用者は「ヘルプ」から26.002.21901以降へ更新を

アドビがPDF作成・変換ソフトAdobe AcrobatとPDF閲覧ソフトAdobe Acrobat Readerの脆弱性に関する情報(APSB26-141)を公開し、JPCERT/CCが2026年9月9日に注意喚起を出した。攻撃用に細工されたコンテンツを利用者が開くと、任意のコードが実行されるなどのおそれがある。対象はWindows・macOS向けのContinuous版26.002.21900以前と、Acrobat 2024 Classic版24.001.30383以前で、修正版への更新が求められている。

確認された経路・公表元の推定

  1. アドビがAdobe AcrobatおよびAcrobat Readerの脆弱性に関する情報(APSB26-141)を公開した。
  2. 2026年9月9日、JPCERT/CCが利用者向けに注意喚起を出した。
  3. 悪用された場合、細工されたコンテンツを利用者が開くと任意のコードが実行されるなどの可能性があると説明された。

根拠の要点

JPCERT/CCの注意喚起は、アドビが公開したAPSB26-141の情報に基づき、Adobe AcrobatおよびAcrobat Readerに脆弱性があることを示している。悪用されると、細工されたコンテンツを開いた際に任意のコード実行などが起こりうると説明している。CVE番号や脆弱性の種類は資料に書かれていない。

資料の基準時点:2026-09-09(JPCERT/CC注意喚起の最終更新日)

当時、対策できたのか

判定保留

資料は製品の脆弱性と修正版を示しているが、実際の悪用の有無や被害事例、脆弱性が発見された時期についての記載がなく、未更新による被害が起きたかどうかを判断できない。

公表された対策

  • Adobe Acrobat Continuous・Acrobat Reader Continuousを26.002.21901(Windows、macOS)へ更新する。
  • Adobe Acrobat 2024 Classic 2024を24.001.30429(Windows、macOS)へ更新する。
  • ソフト起動後にメニューの「ヘルプ」から「アップデートの有無をチェック」を選んで更新する。
  • メニューから更新できない場合は、アドビのサイトから最新版をダウンロードする。

まだ分からないこと

  • 脆弱性のCVE番号
  • 脆弱性の種類や深刻度
  • 実際に悪用された事例があるかどうか
  • 脆弱性が発見された時期

同じ会社の記事

アドビの事例をすべて見る

注意喚起の一覧に戻る