この記事の3行まとめ
- PDFソフトのAcrobatとReaderに4月2回目の修正が出た
- 悪用されるとアプリが落ちたりパソコンを操られたりする
- 更新を管理する組織のIT担当者は早めに修正版の適用を
2026年4月15日(日本時間)、アドビはAcrobatとAcrobat Readerのセキュリティ更新プログラム(APSB26-44)を公表した。IPAは同日に注意喚起を出した。対象はWindows版・macOS版のAcrobat DC、Acrobat Reader DC(いずれもContinuous、26.001.21411以前)と、Acrobat 2024(Classic 2024、Windows版24.001.30362以前、macOS版24.001.30360以前)である。悪用されるとアプリが異常終了したり、攻撃者にパソコンを制御されたりするおそれがある。IPAは影響が大きいとして、早急に更新を適用するよう求めている。
確認された経路・公表元の推定
- 2026年4月15日(日本時間)、アドビがAcrobatとReaderの脆弱性を修正するセキュリティ更新プログラム(APSB26-44)を公表した
- 同日、IPAが注意喚起を掲載し、悪用されるとパソコンを制御されるおそれがあるとして早急な更新を求めた
根拠の要点
IPAの注意喚起は、アドビがAcrobat・Readerの脆弱性を修正する更新を公表したことを伝えている。悪用されるとパソコンを制御されるおそれがあると説明している。資料には個別のCVE番号や脆弱性の種類、悪用が確認されたかどうかの記載はない。
資料の基準時点:2026年4月15日掲載(取得日2026-10-07)
当時、対策できたのか
判定保留
資料は製品の脆弱性と修正版の公表を伝えているが、実際の攻撃や悪用の有無、攻撃を受けた時点の防御条件は書かれていない。このため、対策が欠けていたかどうかは判断できない。
公表された対策
- アドビが提供する最新版のソフトウェアに更新する
- 通常は自動アップデートで重要な更新がダウンロード・インストールされるため、その仕組みを使う
- ソフトウェア更新を管理している組織やIT管理者は、アドビの更新情報を確認して早期に更新する
- Acrobatの更新を手動で確認してインストールする
- MyJVNバージョンチェッカ for .NETで、ソフトウェアが最新かどうかを確認する
まだ分からないこと
- 個々の脆弱性のCVE番号と種類
- 実際の攻撃で悪用されたかどうか
- 脆弱性を発見した経緯と時期
- 被害が出たかどうか