この記事の3行まとめ
- AdobeのAcrobatとReaderに直す更新が6月に出た
- 悪用されるとアプリが止まり、パソコンを乗っ取られるおそれ
- 更新を管理する組織は担当者が早めに更新することが必要
2026年6月10日(日本時間)、アドビがAdobe Acrobat、Acrobat Reader(Continuous)、Acrobat 2024(Classic 2024)向けのセキュリティ更新プログラム(APSB26-63)を公表した。IPAは同日、悪用されるとアプリの異常終了やパソコンの制御などの被害が起きるおそれがあり影響が大きいとして、早急な更新を呼びかけた。対象はWindows版・macOS版の26.001.21651以前(Continuous)と24.001.30365以前(Classic 2024)である。
確認された経路・公表元の推定
- 2026年6月10日(日本時間)、アドビがAcrobatとReaderの脆弱性を修正するセキュリティ更新プログラム(APSB26-63)を公表した
- 同日、IPAが悪用されるとパソコンを制御されるおそれがあるとして注意喚起を掲載した
根拠の要点
IPAの注意喚起では、アドビがAcrobatとReaderの製品の脆弱性を修正する更新プログラムを公表したと説明されている。悪用された場合はパソコンを制御されるおそれがあるとされる。CVE番号や攻撃の有無は資料に書かれていない。
資料の基準時点:2026年6月10日掲載(更新履歴は掲載のみ、取得日2026-10-07)
当時、対策できたのか
判定保留
資料は製品の脆弱性に対する更新プログラムの公表と適用の呼びかけにとどまる。攻撃での悪用の有無や、脆弱性が発見前に悪用されたかどうかの記載がないため判定できない。
公表された対策
- アドビが提供する最新版のソフトウェアに更新する
- 通常は自動アップデートで重要な更新がダウンロード・インストールされるため、自動アップデートを利用する
- ソフトウェア更新を制御している組織やIT管理者は、アドビのセキュリティ更新情報を確認して早期に更新する
- 必要に応じて手動で更新を確認・インストールし、MyJVNバージョンチェッカ for .NETで最新かどうかを確認する
まだ分からないこと
- 個々の脆弱性のCVE番号と種類
- 攻撃での悪用が確認されているかどうか
- 脆弱性の発見経緯と、更新公表前に悪用されていたかどうか
同じ会社の記事
- 重要度:低アドビAdobe AcrobatとReaderの脆弱性(APSB26-141)についてJPCERT/CCが注意喚起判定保留
- 重要度:中アドビAdobe Acrobat・Readerのプロトタイプ汚染の脆弱性が実際に悪用(CVE-2026-34621)判定保留
- 重要度:低アドビAdobe AcrobatとReaderの脆弱性に関するIPAの注意喚起(2026年3月)判定保留