Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正

Adobeは現地時間2026年1月13日、複数製品に向けてセキュリティアップデートをリリースした。「クリティカル(Critical)」とされる脆弱性を解消している。

今回のアップデートでは、「Adobe ColdFusion」をはじめ、「Adobe Dreamweaver」「Adobe InDesign」「Adobe Illustrator」など11製品においてあわせて25件の脆弱性へ対処した。

このうち「Substance 3D Designer」を除く10製品については、同社の3段階評価においてもっとも高い「クリティカル(Critical)」とされる脆弱性への対処が含まれる。

「Adobe ColdFusion」では、依存するライブラリ「Apache Tika」に起因する脆弱性「CVE-2025-66516」へ対応した。早急な対応を求めている。

一方「Adobe Dreamweaver」では、OSコマンドインジェクション「CVE-2026-21267」や入力検証不備「CVE-2026-21268」など、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「8.6」とされる2件をはじめ、あわせて5件の脆弱性に対応した。

「Adobe InDesign」において、「クリティカル」4件を含む5件に対処したほか、「Adobe InCopy」「Adobe Bridge」などでも、ヒープバッファオーバーフローの脆弱性を修正している。

また3D制作ツールである「Substance 3D」シリーズにおいても、「Modeler」「Stager」「Painter」「Sampler」「Designer」において脆弱性が明らかとなった。

同社は、各製品に向けて脆弱性を修正したアップデートを用意。適用優先度については「Adobe ColdFusion」に関しては、3段階中もっとも高い「1」とし、72時間以内を目安に対応するよう求めた。

他製品に関しては任意のタイミングで更新するよう呼びかけている。今回のアップデートで修正した脆弱性は以下のとおり。

CVE-2025-66516(Adobe ColdFusion)
CVE-2026-21267(Adobe Dreamweaver)
CVE-2026-21268(Adobe Dreamweaver)
CVE-2026-21271(Adobe Dreamweaver)
CVE-2026-21272(Adobe Dreamweaver)
CVE-2026-21274(Adobe Dreamweaver)
CVE-2026-21275(Adobe InDesign)
CVE-2026-21276(Adobe InDesign)
CVE-2026-21277(Adobe InDesign)
CVE-2026-21278(Adobe InDesign)
CVE-2026-21304(Adobe InDesign)
CVE-2026-21280(Adobe Illustrator)
CVE-2026-21288(Adobe Illustrator)
CVE-2026-21281(Adobe InCopy)
CVE-2026-21283(Adobe Bridge)
CVE-2026-21298(Substance 3D Modeler)
CVE-2026-21299(Substance 3D Modeler)
CVE-2026-21300(Substance 3D Modeler)
CVE-2026-21301(Substance 3D Modeler)
CVE-2026-21302(Substance 3D Modeler)
CVE-2026-21303(Substance 3D Modeler)
CVE-2026-21287(Substance 3D Stager)
CVE-2026-21305(Substance 3D Painter)
CVE-2026-21306(Substance 3D Sampler)
CVE-2026-21308(Substance 3D Designer)

(Security NEXT - 2026/01/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性