Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「Adobe InDesign」において、「クリティカル」4件を含む5件に対処したほか、「Adobe InCopy」「Adobe Bridge」などでも、ヒープバッファオーバーフローの脆弱性を修正している。
また3D制作ツールである「Substance 3D」シリーズにおいても、「Modeler」「Stager」「Painter」「Sampler」「Designer」において脆弱性が明らかとなった。
同社は、各製品に向けて脆弱性を修正したアップデートを用意。適用優先度については「Adobe ColdFusion」に関しては、3段階中もっとも高い「1」とし、72時間以内を目安に対応するよう求めた。
他製品に関しては任意のタイミングで更新するよう呼びかけている。今回のアップデートで修正した脆弱性は以下のとおり。
CVE-2025-66516(Adobe ColdFusion)
CVE-2026-21267(Adobe Dreamweaver)
CVE-2026-21268(Adobe Dreamweaver)
CVE-2026-21271(Adobe Dreamweaver)
CVE-2026-21272(Adobe Dreamweaver)
CVE-2026-21274(Adobe Dreamweaver)
CVE-2026-21275(Adobe InDesign)
CVE-2026-21276(Adobe InDesign)
CVE-2026-21277(Adobe InDesign)
CVE-2026-21278(Adobe InDesign)
CVE-2026-21304(Adobe InDesign)
CVE-2026-21280(Adobe Illustrator)
CVE-2026-21288(Adobe Illustrator)
CVE-2026-21281(Adobe InCopy)
CVE-2026-21283(Adobe Bridge)
CVE-2026-21298(Substance 3D Modeler)
CVE-2026-21299(Substance 3D Modeler)
CVE-2026-21300(Substance 3D Modeler)
CVE-2026-21301(Substance 3D Modeler)
CVE-2026-21302(Substance 3D Modeler)
CVE-2026-21303(Substance 3D Modeler)
CVE-2026-21287(Substance 3D Stager)
CVE-2026-21305(Substance 3D Painter)
CVE-2026-21306(Substance 3D Sampler)
CVE-2026-21308(Substance 3D Designer)
(Security NEXT - 2026/01/15 )
ツイート
関連リンク
- Adobe:Security update available for Adobe Coldfusion
- Adobe:Security update available for Adobe DreamWeaver
- Adobe:Security update available for Adobe InDesign
- Adobe:Security update available for Adobe Illustrator
- Adobe:Security update available for Adobe InCopy
- Adobe:Security update available for Adobe Bridge
- Adobe:Security update available for Adobe Substance 3D Modeler
- Adobe:Security update available for Adobe Substance 3D Stager
- Adobe:Security update available for Adobe Substance 3D Painter
- Adobe:Security update available for Adobe Substance 3D Sampler
- Adobe:Security update available for Adobe Substance 3D Designer
- Adobe
PR
関連記事
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開

