Adobeの画像や動画編集ソフトなど14製品に深刻な脆弱性
Adobe Systemsは、画像や動画の編集ソフトをはじめ、複数の同社製品に対してセキュリティアップデートをリリースした。いずれも深刻な脆弱性に対処している。
今回のアップデートでは、以下14製品において脆弱性の修正を実施したもの。いずれも同社の評価において3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が含まれる。
Adobe Photoshop
Adobe Lightroom Classic
Adobe Illustrator
Adobe InDesign
Adobe Premiere Pro
Adobe Premiere Elements
Adobe Prelude
Adobe After Effects
Adobe Animate
Adobe Character Animator
Adobe Audition
Adobe Bridge
Adobe Media Encoder
Adobe XMP Toolkit SDK
共通脆弱性評価システムである「CVSSv3.0」のベーススコアを見ると、一部未評価の製品があるが、「9.0」以上と評価された脆弱性は含まれていない。
ベーススコアが高い製品を見ると、「Adobe Bridge」「Adobe Media Encoder」「Adobe Premiere Elements」「Adobe Prelude」において判明した「NULLポインタ参照」の脆弱性「CVE-2021-40750」「CVE-2021-40778」「CVE-2021-40785」「CVE-2021-40773」がいずれも「8.3」とレーティングされている。
(Security NEXT - 2021/10/27 )
ツイート
関連リンク
- Adobe:Security update available for Adobe Bridge
- APSB21-108: Security update available for Adobe XMP Toolkit SDK
- Adobe:Security update available for Adobe Lightroom Classic
- Adobe:Security update available for Adobe Media Encoder
- APSB21-107: Security update available for Adobe InDesign
- Adobe:Security update available for Adobe Illustrator
- APSB21-109: Security update available for Adobe Photoshop
- Adobe:Security update available for Adobe Premiere Pro
- Adobe:Security update available for Adobe Premiere Elements
- Adobe:Security update available for Adobe After Effects
- Adobe:Security update available for Adobe Prelude
- Adobe:Security update available for Adobe Animate
- Adobe:Security update available for Adobe Character Animator
- Adobe:Security update available for Adobe Audition
- Adobe Systems
PR
関連記事
複数Apple製品が影響を受ける脆弱性 - 米政府が注意喚起
ウェブ開発フレームワーク「CodeIgniter4」にRCE脆弱性
「WordPress」が再度セキュリティ更新 - 前回から4日で
キヤノン製の小規模向け複合機やプリンタに複数脆弱性
Samsung製スマホなどの既知脆弱性が攻撃の標的に - 米政府が注意喚起
ワークフロー管理プラットフォーム「Apache Airflow」に脆弱性
Aruba製アクセスポイントに深刻な脆弱性 - 更新や回避策を
米政府、悪用済みの脆弱性7件について注意喚起
「iOS」や「iPad」にアップデート、旧端末向けも - 複数ゼロデイ脆弱性に対処
Macに悪用済み脆弱性 - セキュリティアップデートを公開