Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、アドバイザリ7件を公開 - 脆弱性39件を解消

Adobeは現地時間2025年3月11日、セキュリティアドバイザリ7件を公開した。いずれも「クリティカル(Critical)」とされる脆弱性に対処している。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、セキュリティアドバイザリを公開。8製品における脆弱性39件を明らかにしており、アップデートにて解消した。

製品ごとに対象となる脆弱性は異なるが、すべての製品で重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が修正されている。

修正した脆弱性の件数を見ると「Adobe Acrobat」「Adobe Reader」についてはともに9件。「Adobe InDesign」についても9件を解決しており、「Adobe Illustrator」では6件に対処した。

さらに「Adobe Substance 3D Sampler」では7件、「同Modeler」にて4件、「同Designer」「同Painter」でそれぞれ2件に対応している。

アドバイザリの重要度は、いずれも3段階中もっとも低い「3」とした、任意のタイミングでアップデートを実施するよう利用者に注意を呼びかけている。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2025-24431(Adobe Acrobat、Reader)
CVE-2025-27158(Adobe Acrobat、Reader)
CVE-2025-27159(Adobe Acrobat、Reader)
CVE-2025-27160(Adobe Acrobat、Reader)
CVE-2025-27161(Adobe Acrobat、Reader)
CVE-2025-27162(Adobe Acrobat、Reader)
CVE-2025-27163(Adobe Acrobat、Reader)
CVE-2025-27164(Adobe Acrobat、Reader)
CVE-2025-27174(Adobe Acrobat、Reader)
CVE-2025-24452(Adobe InDesign)
CVE-2025-24453(Adobe InDesign)
CVE-2025-27166(Adobe InDesign)
CVE-2025-27171(Adobe InDesign)
CVE-2025-27175(Adobe InDesign)
CVE-2025-27176(Adobe InDesign)
CVE-2025-27177(Adobe InDesign)
CVE-2025-27178(Adobe InDesign)
CVE-2025-27179(Adobe InDesign)
CVE-2025-24448(Adobe Illustrator)
CVE-2025-24449(Adobe Illustrator)
CVE-2025-27167(Adobe Illustrator)
CVE-2025-27168(Adobe Illustrator)
CVE-2025-27169(Adobe Illustrator)
CVE-2025-27170(Adobe Illustrator)
CVE-2025-24439(Substance 3D Sampler)
CVE-2025-24440(Substance 3D Sampler)
CVE-2025-24441(Substance 3D Sampler)
CVE-2025-24442(Substance 3D Sampler)
CVE-2025-24443(Substance 3D Sampler)
CVE-2025-24444(Substance 3D Sampler)
CVE-2025-24445(Substance 3D Sampler)
CVE-2025-21170(Substance 3D Modeler)
CVE-2025-27173(Substance 3D Modeler)
CVE-2025-27180(Substance 3D Modeler)
CVE-2025-27181(Substance 3D Modeler)
CVE-2025-21169(Substance 3D Designer)
CVE-2025-27172(Substance 3D Designer)
CVE-2025-24450(Substance 3D Painter)
CVE-2025-24451(Substance 3D Painter)

(Security NEXT - 2025/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
「WordPress」のキャッシュプラグインにXSS脆弱性
プラネックス製モバイルルータ「ちびファイ4」に脆弱性
「Docker Compose」にパストラバーサル脆弱性 - 修正版を公開