Adobe セキュリティ速報

Adobe Acrobat および Reader に関するセキュリティアップデート公開 | APSB25-85

情報 ID

公開日

優先度

APSB25-85

2025年9月9日

3

要約

Windows 版および macOS 版の Adobe Acrobat および Reader を対象としたセキュリティアップデートが公開されました。 このアップデートは、重大および中度の脆弱性に対応します。 この脆弱性が悪用されると、任意のコード実行、セキュリティ機能のバイパスなどの問題につながる恐れがあります。

 本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。

対象のバージョン

製品名

トラッキング

対象のバージョン

プラットフォーム

Acrobat DC 

Continuous 

Win - 25.001.20672 以前のバージョン

Mac - 25.001.20668 以前のバージョン

Windows および  macOS

Acrobat Reader DC

Continuous 

Win - 25.001.20672 以前のバージョン

Mac - 25.001.20668 以前のバージョン

Windows および macOS

Acrobat 2024

Classic 2024    

Win & mac - 24.001.30254 以前

Windows および macOS

Acrobat 2020

Classic 2020           

Win & Mac - 20.005.30774 以前

Windows および macOS

Acrobat Reader 2020

Classic 2020           

Win & Mac - 20.005.30774 以前

Windows および macOS

Acrobat DC に関するご質問については、Acrobat DC FAQ ページを参照してください。 

Acrobat Reader DC に関するご質問については、Acrobat Reader DC FAQ ページを参照してください。

解決策

以下の手順に従って、ソフトウェアのインストールを最新バージョンに更新されることをお勧めします。    

最新バージョンは、次のいずれかの方法で入手可能です。    

  • 「ヘルプ/アップデートを確認」を選択して、製品のインストールを手動で更新することができます。     

  • 製品のアップデートが検出されると、ユーザーが操作しなくても製品は自動的にアップデートされます。    
  • Acrobat Reader のフルインストーラーは Acrobat Reader ダウンロードセンターからダウンロードできます。     

IT 管理者(管理環境)の場合:     

  • インストーラーへのリンクについては、各リリースノートのバージョンを参照してください。     

  • AIP-GPO、bootstrapper、SCUP/SCCM (Windows 版)、あるいは macOS 版では、Apple Remote Desktop、SSH など、好みの方法でアップデートをインストールします。     

   

アドビは、これらのアップデートの優先度を次のように評価し、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。    

製品名

トラッキング

アップデートバージョン

プラットフォーム

優先度評価

入手方法

Acrobat DC

Continuous

25.001.20693

 

Windows および macOS

3

リリースノート    
   

Acrobat Reader DC

Continuous

25.001.20693

 

Windows および macOS

3

リリースノート     
    

Acrobat 2024

Classic 2024

24.001.30264

Windows および macOS  

3

 

 

 

 

 

 

Acrobat 2020

Classic 2020           

Win: 20.005.30793


Mac: 20.005.30791

Windows および macOS  

3

Acrobat Reader 2020

Classic 2020 

Win: 20.005.30793


Mac: 20.005.30791

Windows  および macOS 

3

脆弱性に関する詳細

脆弱性のカテゴリー 脆弱性の影響 深刻度 CVSS 基本スコア CVSS ベクター CVE 番号
解放済みメモリ使用(CWE-416 任意のコード実行 クリティカル 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2025-54257
安全な設計原則への違反(CWE-657 セキュリティ機能のバイパス 中度 4.0 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N CVE-2025-54255

謝辞

一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。   

  • Titus Vollbracht 氏(titusv)- CVE-2025-54255
  • Cisco Talos 氏 - CVE-2025-54257

更新履歴:

  • 2025 年9 月 - CVE-2025-54255、--CVSS 基本スコアが 4.0 に改訂され、ベクターストリングが CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N に改訂されました

注:アドビは、HackerOne と公開バグバウンティープログラムを実施しています。 外部セキュリティリサーチャーとしてアドビで働くことに興味がある方は、https://hackerone.com/adobe をご覧ください。

詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。

Adobe, Inc.

ヘルプをすばやく簡単に入手

新規ユーザーの場合