TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ベンダー: Adobe

Adobe Reader / Acrobat (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/11 2026/03/30 CVE-2026-34621 NVD Adobe - 8.6(Adobe) CWE-1321 オブジェクトプロトタイプ属性の不適切…

CVE-2026-34621 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/11 2026/03/30 CVE-2026-34621 NVD Adobe - 8.6(Adobe) CWE-1321 オブジェクトプロトタイプ属性の不適切…

ベンダー: Adobe (まとめ)

【ニュース】■2007年◇2007年12月 ◆「Flash Player」のセキュリティ機能に脆弱性 - アップデートが公開 (Security NEXT, 2007/12/20) http://www.security-next.com/007345 ⇒ https://vul.hatenadiary.com/entry/2007/12/20/000000 ■2013年◇2013年9月 ◆Adobe…

Adobe Acrobatに任意のコード実行が可能な脆弱性、Adobeは対策版をリリース

【要点】 ◎ Adobe AcrobatとAcrobat Readerで、細工されたPDFを開くだけで任意コード実行に至る恐れのあるゼロデイ脆弱性が見つかり、緊急対策版が公開された (マイナビニュース)

「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を

【要点】 ◎Adobe ColdFusionでリモートコード実行や任意ファイル読み取りなど深刻な脆弱性が見つかり、Adobeは悪用リスクが高いとして72時間以内の緊急更新を呼びかけた (Security NEXT)

「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正

【要点】 ◎Adobe Acrobat/Readerはゼロデイ修正から3日で再更新され、新たに任意コード実行などの深刻な脆弱性2件へ対処した。前回更新の適用確認も重要だ (Security NEXT)

「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も

【要点】 ◎CISAは悪用確認済み脆弱性7件をKEVに追加し、FortiClient EMSやAdobe Acrobat Reader、Windows関連などへの早急な対策を行政機関と利用者に求めた (Security NEXT)

Adobe Patches Actively Exploited Acrobat Reader Flaw CVE-2026-34621

【要点】 ◎AdobeはAcrobat Readerのゼロデイ脆弱性CVE-2026-34621に対処。細工PDFで任意コード実行が可能で実際の攻撃が確認されている (The Hacker News)

「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を

【要点】 ◎Adobe Acrobat/Readerに悪用確認済みのゼロデイ脆弱性が見つかり、細工されたファイルで任意コード実行のおそれがあるため、緊急更新が必要とされた (Security NEXT)

Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正

【要点】 ◎ Adobeは複数製品の更新を公開し、AcrobatやReader、Illustratorなどに存在した深刻な脆弱性へ対処した。任意コード実行などにつながるおそれがある (Security NEXT)

「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開

【要点】 ◎ AdobeはAcrobatとReader向け更新を公開し、Use After Free 2件と署名検証不備1件の計3脆弱性を修正した。うち2件はクリティカル評価となった (Security NEXT)

Adobe、InDesignやLightroomなど9製品にアップデート

【要点】 ◎Adobeが9製品更新、計44件修正。多くがクリティカル、悪用未確認 (Security NEXT)

「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を

【要点】 ◎Adobe ColdFusionにクリティカルを含む12件の脆弱性が判明し、CVSS 9.1の欠陥もあるため72時間以内の緊急対応が求められている。

「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開

【要点】 ◎Adobe Acrobat/Readerにコード実行などの脆弱性4件が判明し、修正済みアップデートが公開された。

「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差

【要約】 Adobeは「Adobe Commerce」と「Magento」に入力検証不備による脆弱性(CVE-2025-54236)を公表した。認証不要でセキュリティ機能を回避可能で、CVSS 9.1のクリティカル評価。Adobeは30日以内対応を推奨する一方、報告者やSansecは「SessionReaper」…

Adobe、13製品にセキュリティパッチ - 脆弱性68件に対応

【ニュース】 ◆Adobe、13製品にセキュリティパッチ - 脆弱性68件に対応 (Security NEXT, 2025//08/13) https://www.security-next.com/173331

Adobe AcrobatとReaderに脆弱性、アップデートを

【ニュース】 ◆Adobe AcrobatとReaderに脆弱性、アップデートを (マイナビニュース, 2024/12/13 11:19) https://news.mynavi.jp/techplus/article/20241213-3084529/ 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆Adobe Reader / Acrobat (ま…

多数のAdobe製品に脆弱性、確認とアップデートを

【ニュース】 ◆多数のAdobe製品に脆弱性、確認とアップデートを (マイナビニュース, 2024/08/19 08:43) https://news.mynavi.jp/techplus/article/20240819-3005860/

Adobe AcrobatおよびAcrobat Readerに緊急の脆弱性、アップデートを

【ニュース】 ◆Adobe AcrobatおよびAcrobat Readerに緊急の脆弱性、アップデートを (マイナビニュース, 2024/05/17 07:33) https://news.mynavi.jp/techplus/article/20240517-2946920/

CitrixのNetScaler製品やAdobe ColdFusionに任意コードを実行可能なゼロデイ脆弱性が発見される

【ニュース】 ◆CitrixのNetScaler製品やAdobe ColdFusionに任意コードを実行可能なゼロデイ脆弱性が発見される (Gigazine, 2023/07/19 13:07) https://gigazine.net/news/20230719-citrix-netscaler-o-day-exploits/ 【関連まとめ記事】◆全体まとめ ◆アプリ…

「Adobe Acrobat/Reader」が定例外アップデート - 当初より重要度を格上げ

【ニュース】 ◆「Adobe Acrobat/Reader」が定例外アップデート - 当初より重要度を格上げ (Security NEXT, 2019/01/04) http://www.security-next.com/101452

1月3日に「Adobe Acrobat/Reader」のアップデートがリリース予定

【ニュース】 ◆1月3日に「Adobe Acrobat/Reader」のアップデートがリリース予定 (Security NEXT, 2018/12/28) http://www.security-next.com/101423

アドビ、「Flash Player」の新たなゼロデイ脆弱性に対処する緊急パッチを公開

【ニュース】 ◆アドビ、「Flash Player」の新たなゼロデイ脆弱性に対処する緊急パッチを公開 (ZDNet, 2018/12/06 13:20) https://japan.zdnet.com/article/35129732/

Adobe Acrobat および Reader の脆弱性 (APSB18-30) に関する注意喚起

【公開情報】 ◆Adobe Acrobat および Reader の脆弱性 (APSB18-30) に関する注意喚起 (JPCERT/CC, 2018/10/02) https://www.jpcert.or.jp/at/2018/at180040.html

Adobe AcrobatおよびReaderに脆弱性 - JPCERT/CC

【ニュース】 ◆Adobe AcrobatおよびReaderに脆弱性 - JPCERT/CC (マイナビニュース, 2018/10/02 19:45) https://news.mynavi.jp/article/20181002-700352/

Adobe、10月2日に「Acrobat/Reader」の定例外アップデートを予定 - 前回更新から2週間足らず

【ニュース】 ◆Adobe、10月2日に「Acrobat/Reader」の定例外アップデートを予定 - 前回更新から2週間足らず (Security NEXT, 2018/09/27) http://www.security-next.com/098387

Flash PlayerやAcrobat、Readerなどのアップデート一挙公開 深刻な脆弱性に対処

【ニュース】 ◆Flash PlayerやAcrobat、Readerなどのアップデート一挙公開 深刻な脆弱性に対処 (ITmedia, 2017/11/15 10:20) http://www.itmedia.co.jp/news/articles/1711/15/news075.html

Adobe、Flash Playerの臨時アップデートを公開

【ニュース】 ◆Adobe、Flash Playerの臨時アップデートを公開 (ITmedia, 2014/11/26 07:48) 10月14日リリースの更新版で対処した脆弱性について、追加的な対策を講じた http://www.itmedia.co.jp/news/articles/1411/26/news052.html

Flash Playerにセキュリティアップデート--過去の修正を強化

【ニュース】 ◆Flash Playerにセキュリティアップデート--過去の修正を強化 (CNet, 2014/11/26 10:13) http://japan.cnet.com/news/service/35057024/

「Flash Player」セキュリティアップデート、1件の脆弱性を修正

【ニュース】 ◆「Flash Player」セキュリティアップデート、1件の脆弱性を修正 (Internet Watch, 2014/11/26 12:43) http://internet.watch.impress.co.jp/docs/news/20141126_677602.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022