Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、12製品に向けてアップデート - 適用優先度が高い製品も

Adobeは、複数製品に向けてセキュリティアップデートをリリースし、脆弱性へ対処した。一部製品については早急に対策を講じるよう求めている。

いわゆる「パッチチューズデー」にあわせ、12製品に向けてアップデートをリリースしたもの。多くの製品で「クリティカル(Critical)」とされる脆弱性に対処している。

なかでも「Adobe ColdFusion」については、脆弱性の悪用は確認されていないものの、悪用される可能性が高い脆弱性へ対処したと説明。アップデートの適用優先度を3段階中もっとも高い「1」とし、利用者へアドバイザリの公開から72時間以内を目安に対応するよう求めている

また「Adobe Commerce」「Adobe Experience Manager(AEM) Forms」については2番目に高い「2」とし、30日以内を目安にアップデートを講じるよう呼びかけた。

他製品については、適用優先度を「3」としており、任意のタイミングでアップデートを講じるよう求めている。今回アドバイザリで対応した脆弱性は以下のとおり。

CVE-2025-24446(Adobe ColdFusion)
CVE-2025-24447(Adobe ColdFusion)
CVE-2025-30281(Adobe ColdFusion)
CVE-2025-30282(Adobe ColdFusion)
CVE-2025-30284(Adobe ColdFusion)
CVE-2025-30285(Adobe ColdFusion)
CVE-2025-30286(Adobe ColdFusion)
CVE-2025-30287(Adobe ColdFusion)
CVE-2025-30288(Adobe ColdFusion)
CVE-2025-30289(Adobe ColdFusion)
CVE-2025-30290(Adobe ColdFusion)
CVE-2025-30291(Adobe ColdFusion)
CVE-2025-30292(Adobe ColdFusion)
CVE-2025-30293(Adobe ColdFusion)
CVE-2025-30294(Adobe ColdFusion)
CVE-2025-27188(Adobe Commerce)
CVE-2025-27189(Adobe Commerce)
CVE-2025-27190(Adobe Commerce)
CVE-2025-27191(Adobe Commerce)
CVE-2025-27192(Adobe Commerce)
CVE-2024-38819(Adobe Experience Manager Forms)
CVE-2024-38820(Adobe Experience Manager Forms)
CVE-2025-27205(Adobe Experience Manager Screens)
CVE-2025-27198(Adobe Photoshop)
CVE-2025-27193(Adobe Bridge)
CVE-2025-27196(Adobe Premiere Pro)
CVE-2025-27182(Adobe After Effects)
CVE-2025-27183(Adobe After Effects)
CVE-2025-27184(Adobe After Effects)
CVE-2025-27185(Adobe After Effects)
CVE-2025-27186(Adobe After Effects)
CVE-2025-27187(Adobe After Effects)
CVE-2025-27204(Adobe After Effects)
CVE-2025-27199(Adobe Animate)
CVE-2025-27200(Adobe Animate)
CVE-2025-27201(Adobe Animate)
CVE-2025-27202(Adobe Animate)
CVE-2025-30295(Adobe FrameMaker)
CVE-2025-30296(Adobe FrameMaker)
CVE-2025-30297(Adobe FrameMaker)
CVE-2025-30298(Adobe FrameMaker)
CVE-2025-30299(Adobe FrameMaker)
CVE-2025-30300(Adobe FrameMaker)
CVE-2025-30301(Adobe FrameMaker)
CVE-2025-30302(Adobe FrameMaker)
CVE-2025-30303(Adobe FrameMaker)
CVE-2025-30304(Adobe FrameMaker)
CVE-2025-27194(Adobe Media Encoder)
CVE-2025-27195(Adobe Media Encoder)
CVE-2025-30305(Adobe XMP Toolkit SDK)
CVE-2025-30306(Adobe XMP Toolkit SDK)
CVE-2025-30307(Adobe XMP Toolkit SDK)
CVE-2025-30308(Adobe XMP Toolkit SDK)
CVE-2025-30309(Adobe XMP Toolkit SDK)

(Security NEXT - 2025/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬