Adobe セキュリティ速報

Adobe Acrobat Reader のセキュリティアップデートを公開  | APSB26-44

情報 ID

公開日

優先度

APSB26-44

2026年4月14日

2

要約

Windows 版および macOS 版の Adobe Acrobat および Reader を対象としたセキュリティアップデートが公開されました。 このアップデートは、クリティカルな脆弱性および重要な脆弱性に対応します。この脆弱性が悪用されると、任意のコード実行やファイルシステム読み取りにつながる恐れがあります。.

 本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。

対象のバージョン

製品名

トラッキング

対象のバージョン

プラットフォーム

Acrobat DC 

Continuous 

26.001.21411 以前

Windows および  macOS

Acrobat Reader DC

Continuous 

26.001.21411 以前

Windows および macOS

Acrobat 2024

Classic 2024    

Win - 24.001.30362 以前のバージョン |

Mac: 24.001.30360 以前のバージョン

Windows および macOS

Acrobat DC に関するご質問については、Acrobat DC FAQ ページを参照してください。 

Acrobat Reader DC に関するご質問については、Acrobat Reader DC FAQ ページを参照してください。

解決策

以下の手順に従って、ソフトウェアのインストールを最新バージョンに更新されることをお勧めします。    

最新バージョンは、次のいずれかの方法で入手可能です。    

  • 「ヘルプ/アップデートを確認」を選択して、製品のインストールを手動で更新することができます。     

  • 製品のアップデートが検出されると、ユーザーが操作しなくても製品は自動的にアップデートされます。    
  • Acrobat Reader のフルインストーラーは Acrobat Reader ダウンロードセンターからダウンロードできます。

IT 管理者(管理環境)の場合:     

  • インストーラーへのリンクについては、各リリースノートのバージョンを参照してください。     

  • AIP-GPO、bootstrapper、SCUP/SCCM (Windows 版)、あるいは macOS 版では、Apple Remote Desktop、SSH など、好みの方法でアップデートをインストールします。     

   

アドビは、これらのアップデートの優先度を次のように評価し、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。    

製品名

トラッキング

アップデートバージョン

プラットフォーム

優先度評価

入手方法

Acrobat DC

Continuous

26.001.21431

Windows および macOS

2

Acrobat Reader DC

Continuous

26.001.21431

Windows および macOS

2

Acrobat 2024

Classic 2024

24.001.30365

Windows  および macOS  

2

脆弱性に関する詳細

脆弱性のカテゴリー 脆弱性の影響 深刻度 CVSS 基本スコア CVSS ベクター CVE 番号
オブジェクトプロトタイプ属性の不適切に制御された変更(「プロトタイプ汚染」)(CWE-1321 任意のコード実行 クリティカル 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-34622
オブジェクトプロトタイプ属性の不適切に制御された変更(「プロトタイプ汚染」)(CWE-1321 任意のファイルシステム読み取り 重要 6.3
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
CVE-2026-34626

謝辞

一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。   

  • Zscaler (YH) - CVE-2026-34622
  • greenapple (green_apple) -CVE-2026-34626

 

更新履歴:

  • 2026年4月12日:CVSS攻撃ベクターをネットワーク(AV:N)からローカル(AV:L)に調整し、全体的なCVSSを9.6から8.6に変更。

注:アドビは、HackerOne と公開バグバウンティープログラムを実施しています。 外部セキュリティリサーチャーとしてアドビで働くことに興味がある方は、https://hackerone.com/adobe をご覧ください。

詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。

Adobe, Inc.

ヘルプをすばやく簡単に入手

新規ユーザーの場合