Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「Adobe InDesign」において、「クリティカル」4件を含む5件に対処したほか、「Adobe InCopy」「Adobe Bridge」などでも、ヒープバッファオーバーフローの脆弱性を修正している。
また3D制作ツールである「Substance 3D」シリーズにおいても、「Modeler」「Stager」「Painter」「Sampler」「Designer」において脆弱性が明らかとなった。
同社は、各製品に向けて脆弱性を修正したアップデートを用意。適用優先度については「Adobe ColdFusion」に関しては、3段階中もっとも高い「1」とし、72時間以内を目安に対応するよう求めた。
他製品に関しては任意のタイミングで更新するよう呼びかけている。今回のアップデートで修正した脆弱性は以下のとおり。
CVE-2025-66516(Adobe ColdFusion)
CVE-2026-21267(Adobe Dreamweaver)
CVE-2026-21268(Adobe Dreamweaver)
CVE-2026-21271(Adobe Dreamweaver)
CVE-2026-21272(Adobe Dreamweaver)
CVE-2026-21274(Adobe Dreamweaver)
CVE-2026-21275(Adobe InDesign)
CVE-2026-21276(Adobe InDesign)
CVE-2026-21277(Adobe InDesign)
CVE-2026-21278(Adobe InDesign)
CVE-2026-21304(Adobe InDesign)
CVE-2026-21280(Adobe Illustrator)
CVE-2026-21288(Adobe Illustrator)
CVE-2026-21281(Adobe InCopy)
CVE-2026-21283(Adobe Bridge)
CVE-2026-21298(Substance 3D Modeler)
CVE-2026-21299(Substance 3D Modeler)
CVE-2026-21300(Substance 3D Modeler)
CVE-2026-21301(Substance 3D Modeler)
CVE-2026-21302(Substance 3D Modeler)
CVE-2026-21303(Substance 3D Modeler)
CVE-2026-21287(Substance 3D Stager)
CVE-2026-21305(Substance 3D Painter)
CVE-2026-21306(Substance 3D Sampler)
CVE-2026-21308(Substance 3D Designer)
(Security NEXT - 2026/01/15 )
ツイート
関連リンク
- Adobe:Security update available for Adobe Coldfusion
- Adobe:Security update available for Adobe DreamWeaver
- Adobe:Security update available for Adobe InDesign
- Adobe:Security update available for Adobe Illustrator
- Adobe:Security update available for Adobe InCopy
- Adobe:Security update available for Adobe Bridge
- Adobe:Security update available for Adobe Substance 3D Modeler
- Adobe:Security update available for Adobe Substance 3D Stager
- Adobe:Security update available for Adobe Substance 3D Painter
- Adobe:Security update available for Adobe Substance 3D Sampler
- Adobe:Security update available for Adobe Substance 3D Designer
- Adobe
PR
関連記事
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件

