Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、InDesignやLightroomなど9製品にアップデート

Adobeは現地時間2026年2月10日、同社の画像処理ソフトなどに深刻な脆弱性が見つかったとしてセキュリティアップデートを公開した。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリ9件を公表したもの。

「Adobe InDesign」「Adobe Lightroom Classic」をはじめ、9製品においてのべ44件の脆弱性に対処した。「Substance 3D Modeler」を除く8製品において重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性を解消している。

いずれも脆弱性の悪用は確認されておらず、適用優先度については、3段階中もっとも低い「3」とレーティングした。利用者に対して任意のタイミングでアップデートを実施するよう求めている。

今回のアップデートで対処した脆弱性は以下のとおり。

CVE-2026-21346(Adobe Bridge)
CVE-2026-21347(Adobe Bridge)
CVE-2026-21332(Adobe InDesign)
CVE-2026-21357(Adobe InDesign)
CVE-2026-21358(Adobe InDesign)
CVE-2026-21349(Adobe Lightroom Classic)
CVE-2026-21312(Adobe Audition)
CVE-2026-21313(Adobe Audition)
CVE-2026-21314(Adobe Audition)
CVE-2026-21315(Adobe Audition)
CVE-2026-21316(Adobe Audition)
CVE-2026-21317(Adobe Audition)
CVE-2026-21318(Adobe After Effects)
CVE-2026-21319(Adobe After Effects)
CVE-2026-21320(Adobe After Effects)
CVE-2026-21321(Adobe After Effects)
CVE-2026-21322(Adobe After Effects)
CVE-2026-21323(Adobe After Effects)
CVE-2026-21324(Adobe After Effects)
CVE-2026-21325(Adobe After Effects)
CVE-2026-21326(Adobe After Effects)
CVE-2026-21327(Adobe After Effects)
CVE-2026-21328(Adobe After Effects)
CVE-2026-21329(Adobe After Effects)
CVE-2026-21330(Adobe After Effects)
CVE-2026-21350(Adobe After Effects)
CVE-2026-21351(Adobe After Effects)
CVE-2026-21334(Substance 3D Designer)
CVE-2026-21335(Substance 3D Designer)
CVE-2026-21336(Substance 3D Designer)
CVE-2026-21337(Substance 3D Designer)
CVE-2026-21338(Substance 3D Designer)
CVE-2026-21339(Substance 3D Designer)
CVE-2026-21340(Substance 3D Designer)
CVE-2026-21341(Substance 3D Stager)
CVE-2026-21342(Substance 3D Stager)
CVE-2026-21343(Substance 3D Stager)
CVE-2026-21344(Substance 3D Stager)
CVE-2026-21345(Substance 3D Stager)
CVE-2026-21348(Substance 3D Modeler)
CVE-2026-21352(Adobe DNG SDK)
CVE-2026-21353(Adobe DNG SDK)
CVE-2026-21354(Adobe DNG SDK)
CVE-2026-21355(Adobe DNG SDK)

(Security NEXT - 2026/02/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ