Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、InDesignやLightroomなど9製品にアップデート

Adobeは現地時間2026年2月10日、同社の画像処理ソフトなどに深刻な脆弱性が見つかったとしてセキュリティアップデートを公開した。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリ9件を公表したもの。

「Adobe InDesign」「Adobe Lightroom Classic」をはじめ、9製品においてのべ44件の脆弱性に対処した。「Substance 3D Modeler」を除く8製品において重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性を解消している。

いずれも脆弱性の悪用は確認されておらず、適用優先度については、3段階中もっとも低い「3」とレーティングした。利用者に対して任意のタイミングでアップデートを実施するよう求めている。

今回のアップデートで対処した脆弱性は以下のとおり。

CVE-2026-21346(Adobe Bridge)
CVE-2026-21347(Adobe Bridge)
CVE-2026-21332(Adobe InDesign)
CVE-2026-21357(Adobe InDesign)
CVE-2026-21358(Adobe InDesign)
CVE-2026-21349(Adobe Lightroom Classic)
CVE-2026-21312(Adobe Audition)
CVE-2026-21313(Adobe Audition)
CVE-2026-21314(Adobe Audition)
CVE-2026-21315(Adobe Audition)
CVE-2026-21316(Adobe Audition)
CVE-2026-21317(Adobe Audition)
CVE-2026-21318(Adobe After Effects)
CVE-2026-21319(Adobe After Effects)
CVE-2026-21320(Adobe After Effects)
CVE-2026-21321(Adobe After Effects)
CVE-2026-21322(Adobe After Effects)
CVE-2026-21323(Adobe After Effects)
CVE-2026-21324(Adobe After Effects)
CVE-2026-21325(Adobe After Effects)
CVE-2026-21326(Adobe After Effects)
CVE-2026-21327(Adobe After Effects)
CVE-2026-21328(Adobe After Effects)
CVE-2026-21329(Adobe After Effects)
CVE-2026-21330(Adobe After Effects)
CVE-2026-21350(Adobe After Effects)
CVE-2026-21351(Adobe After Effects)
CVE-2026-21334(Substance 3D Designer)
CVE-2026-21335(Substance 3D Designer)
CVE-2026-21336(Substance 3D Designer)
CVE-2026-21337(Substance 3D Designer)
CVE-2026-21338(Substance 3D Designer)
CVE-2026-21339(Substance 3D Designer)
CVE-2026-21340(Substance 3D Designer)
CVE-2026-21341(Substance 3D Stager)
CVE-2026-21342(Substance 3D Stager)
CVE-2026-21343(Substance 3D Stager)
CVE-2026-21344(Substance 3D Stager)
CVE-2026-21345(Substance 3D Stager)
CVE-2026-21348(Substance 3D Modeler)
CVE-2026-21352(Adobe DNG SDK)
CVE-2026-21353(Adobe DNG SDK)
CVE-2026-21354(Adobe DNG SDK)
CVE-2026-21355(Adobe DNG SDK)

(Security NEXT - 2026/02/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開