Adobe セキュリティ速報
Adobe Acrobat および Reader に関するセキュリティアップデート公開 | APSB20-75
情報 ID 公開日 優先度
APSB20-75 2020年12月09日 2

要約

Windows 版および macOS 版の Adobe Acrobat および Reader に関するセキュリティアップデートが公開されました。このアップデートは、重要な脆弱性に対処します。この脆弱性が悪用されると、現在のユーザーのコンテキストで情報漏えいの原因になりかねません。


対象のバージョン

製品名 トラッキング 影響を受けるバージョン プラットフォーム
Acrobat DC  連続トラック 

2020.013.20066 以前のバージョン          
Windows & macOS
Acrobat Reader DC 連続トラック  2020.013.20066 以前のバージョン          
Windows & macOS
       
Acrobat 2020
Classic 2020           
2020.001.30010 以前のバージョン
Windows & macOS
Acrobat Reader 2020
Classic 2020           
2020.001.30010 以前のバージョン
Windows & macOS
       
Acrobat 2017 Classic 2017 2017.011.30180 以前のバージョン          
Windows & macOS
Acrobat Reader 2017 Classic 2017 2017.011.30180 以前のバージョン          
Windows & macOS

解決策

以下の手順に従って、ソフトウェアのインストールを最新バージョンに更新されることをお勧めします。

最新バージョンは、次のいずれかの方法で入手可能です。

  • ヘルプ/アップデートを確認を選択して、製品のインストールを手動で更新することができます。

  • 製品のアップデートが検出されると、ユーザーが操作しなくても製品は自動的にアップデートされます。

  • Acrobat Reader のフルインストーラーはAcrobat Reader ダウンロードセンターからダウンロードできます。

IT 管理者(管理環境)の場合:

  • インストーラーへのリンクについては、各リリースノートのバージョンを参照してください。     

  • AIP-GPO、bootstrapper、SCUP/SCCM (Windows 版)、あるいは macOS 版では、Apple Remote Desktop、SSH など、好みの方法でアップデートをインストールします。

   

アドビは、これらのアップデート版の優先度評価を次のように評価し、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。

製品名 トラッキング アップデートバージョン プラットフォーム 優先度評価 入手方法
Acrobat DC 連続トラック

2020.013.20074      

Windows および macOS 2 リリースノート     
Acrobat Reader DC 連続トラック 2020.013.20074   

Windows および macOS 2 リリースノート     
           
Acrobat 2020
Classic 2020           
2020.001.30018  
Windows および macOS     
2 リリースノート     
Acrobat Reader 2020
Classic 2020           
2020.001.30018  
Windows および macOS     
2 リリースノート     
           
Acrobat 2017 Classic 2017 2017.011.30188  
Windows および macOS 2 リリースノート     
Acrobat Reader 2017 Classic 2017 2017.011.30188  
Windows および macOS 2 リリースノート     

脆弱性に関する詳細

脆弱性のカテゴリー 脆弱性の影響 深刻度 CVE 番号
不適切な入力検証
情報漏えい
重要 

CVE-2020-29075

謝辞

一連の問題を指摘し、ユーザーの保護にご協力いただいた Portswigger 社の Gareth Heyes 氏に対し、アドビより厚く御礼を申し上げます。