Adobe Acrobat/Reader には、Javascript API のセキュリティ制限の実装に起因して、情報漏えいが発生する脆弱性が存在します。 ユーザが悪質な PDF ファイルを閲覧した場合に、リモートの第三者によってシステム上の重要な情報を不正に取得される可能性があります。
2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。攻撃者が作成した悪意のある JavaScript が埋め込まれた PDF ファイルを閲覧してしまった場合、攻撃者に意図しないコード ...
脆弱性に関する情報は次のページにまとまっている。 脆弱性の情報(CVE)は次のとおり。 脆弱性の影響を受ける製品 脆弱性が存在するとされる製品およびバージョンは次のとおり。 Adobe Acrobat DC Continuous(Windows)24.002.20991およびこれ以前のバージョン Adobe ...
Adobe Reader/Acrobatに新たな脆弱性、回避策はJavaScript無効化 Windows版Adobe Readerの場合は、メニューの「編集」→「環境設定」から分類「JavaScript」を選択して、「Adobe JavaSciprtを使用」をオフにする 米Adobe Systemsは28日、Adobe ReaderおよびAdobe Acrobatに新たな脆弱性が ...