ニュース
Adobe、月例セキュリティ情報を発表 ~「Acrobat DC/Acrobat Reader DC」などが対象
「Photoshop CC」、「Brackets」では“Critical”な脆弱性にも対処
2019年12月11日 09:00
米Adobe Systemsは12月10日(現地時間)、同社製品の月例セキュリティ情報を発表した。今月は「Adobe Acrobat DC」や「Adobe Acrobat Reader DC」、「Adobe Photoshop」などで脆弱性の修正が行われている。「Adobe Flash Player」にもアップデートが提供されているが、セキュリティに関する修正はないようだ。
「Adobe Acrobat DC」および「Adobe Acrobat Reader DC」(APSB19-55)
今回のバージョンアップは四半期に1回実施される比較的大型のアップデートで、不具合や脆弱性の修正に加え、ユーザーインターフェイスやパフォーマンスの改善が行われている。
脆弱性の修正は、CVE番号ベースで21件。任意コードの実行につながる恐れのある深刻度“Critical”の問題も含まれており、注意が必要だ。同社はセキュリティアップデートの適用優先度をすべての製品で“2”と定め、30日程度以内を目安に以下の最新版へのアップデートを推奨している。
- 「Acrobat DC」(Continuous)v2019.021.20058(Windows/Mac)
- 「Acrobat Reader DC」(Continuous)v2019.021.20058(Windows/Mac)
- 「Acrobat 2017」(Classic 2017)v2017.011.30156(Windows/Mac)
- 「Acrobat Reader DC 2017」(Classic 2017)v2017.011.30156(Windows/Mac)
- 「Acrobat Reader DC」(Classic 2015)v2015.006.30508(Windows/Mac)
- 「Acrobat DC」(Classic 2015)v2015.006.30508(Windows/Mac)
「Acrobat DC」および「Acrobat Reader DC」はWindows/Macに対応しており、同社のWebサイトからダウンロード可能。すでにインストール済みの場合は、自動アップデート機能で最新版へ更新できる。
なお、v2015の「Acrobat Reader DC」「Acrobat DC」はサポートの終了が近づいている。早めに後継バージョンへの移行を検討したい。
「Adobe Photoshop CC」(APSB19-56)
Windows/Mac版「Adobe Photoshop CC」のv20.0.7およびそれ以前、v21.0.1およびそれ以前のバージョンには、メモリ破壊により任意のコードが実行可能になる欠陥(CVE-2019-8253、CVE-2019-8254)が存在する。深刻度は“Critical”。
Windows/Mac版ともにv20.0.8/v21.0.2へのアップデートが推奨されている。セキュリティアップデートの適用優先度は“3”。
「Brackets」(APSB19-57)
「Brackets」は、Adobeが開発を主導しているオープンソースのコードエディター。最新版のv1.14.1では、コマンドインジェクションにより任意コードの実行が可能になる欠陥が修正されている(CVE-2019-8255)。
脆弱性の深刻度は“Critical”で、Windows/Mac/Linux版に影響する。同社はパッチの適用優先度を“3”と定め、できるだけ早いアップデートを推奨している。
「Adobe ColdFusion」(APSB19-58)
「Adobe ColdFusion 2018」では、デフォルトのインストールディレクトリの権限が不適切なため特権昇格が発生する欠陥(CVE-2019-8256)が対処された。深刻度は“Important”で、アップデートの適用優先度を“2”。“Update 7”の適用を強く推奨している。
Amazon 売れ筋ランキング
Apple 2025 MacBook Air M4 チップ搭載 13 インチノートブック: Apple Intelligence のために設計、13.6 インチ Liquid Retina ディスプレイ、16GBユニファイドメモリ、 256GB SSD ストレージ、12MP センターフレームカメラ、Touch ID - スカイブルー
¥158,141
富士通 ノートパソコン FMV Lite WA1/J2 (MS Office 2024/Win 11/15.6型/Core i5/16GB/SSD 512GB) AHシリーズ FMVWJ2A152_AZ
¥129,800
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
¥36,413
tomtoc 360°保護 15.6インチ パソコンケース 15.6型 Dell NEC Lavie ASUS Lenovo HP dynabook対応 全方位耐衝撃 ノートPCケース スリーブ ラップトップインナーバッグ 軽量 撥水加工 ブラック
¥3,690
【Amazon.co.jp限定】 ASUS ノートパソコン Vivobook 15 M1502YA 15.6型 AMD Ryzen 7 7730U メモリ16GB SSD 1TB MS Office 2024搭載 Windows 11 バッテリー駆動 12.9時間 重量1.7kg Wi-Fi 6E クワイエットブルー M1502YA-R7161BLWS
¥134,800
Microsoft Office Home 2024(最新 永続版)|オンラインコード版|Windows11、10/mac対応|PC2台
¥31,023
Microsoft Office Home & Business 2024(最新 永続版)|オンラインコード版|Windows11、10/mac対応|PC2台
¥39,582
【新規対象キャンペーン】 Creative Cloud コンプリート 生成AI Firefly搭載 動画 / 写真 / イラスト 編集ソフト(最新)| 12ヵ月 | オンラインコード版|オンラインコード版
¥78,982
Robloxギフトカード - 800 Robux 【限定バーチャルアイテムを含む】 【オンラインゲームコード】 ロブロックス | オンラインコード版
¥1,200
Minecraft (マインクラフト): Java & Bedrock Edition | オンラインコード版
¥3,564
YouTubeSEO完全攻略: YouTubeで顔出し・身バレ・声出しなし!最速最短で収益化を実現する初心者向けの教科書【超完全版】 SNS攻略シリーズ
¥780
生成AIパスポート公式テキスト 第3版
¥1,766
1冊ですべて身につくHTML & CSSとWebデザイン入門講座[第2版]
¥2,326
iPadアプリ図鑑 2025: メモ・ノート・AIアプリ
¥499
ビデオポッドキャストの波に乗れ!Spotifyで始める新しい音声配信
¥99
New Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
¥27,980
New Kindle (2024年発売)、6インチディスプレイ電子書籍リーダー、16GBストレージ、ブラック、広告なし
¥19,980
New Kindle Scribe Notebook Design - 10.2インチディスプレイ、64GBストレージ、ノート機能搭載、プレミアムペン付き、タングステン (2024年発売)
¥64,980
Kindle Scribe キンドル スクライブ (16GB) 10.2インチディスプレイ Kindle史上初の手書き入力機能搭載 スタンダードペン付き (2022年発売)
¥47,980
Bigme B751C Color Eink タブレット電子書籍リーダー 7インチ
¥42,999
窓の杜をフォローして最新記事をチェック!
Follow @madonomori