Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、InDesignやLightroomなど9製品にアップデート

Adobeは現地時間2026年2月10日、同社の画像処理ソフトなどに深刻な脆弱性が見つかったとしてセキュリティアップデートを公開した。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリ9件を公表したもの。

「Adobe InDesign」「Adobe Lightroom Classic」をはじめ、9製品においてのべ44件の脆弱性に対処した。「Substance 3D Modeler」を除く8製品において重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性を解消している。

いずれも脆弱性の悪用は確認されておらず、適用優先度については、3段階中もっとも低い「3」とレーティングした。利用者に対して任意のタイミングでアップデートを実施するよう求めている。

今回のアップデートで対処した脆弱性は以下のとおり。

CVE-2026-21346(Adobe Bridge)
CVE-2026-21347(Adobe Bridge)
CVE-2026-21332(Adobe InDesign)
CVE-2026-21357(Adobe InDesign)
CVE-2026-21358(Adobe InDesign)
CVE-2026-21349(Adobe Lightroom Classic)
CVE-2026-21312(Adobe Audition)
CVE-2026-21313(Adobe Audition)
CVE-2026-21314(Adobe Audition)
CVE-2026-21315(Adobe Audition)
CVE-2026-21316(Adobe Audition)
CVE-2026-21317(Adobe Audition)
CVE-2026-21318(Adobe After Effects)
CVE-2026-21319(Adobe After Effects)
CVE-2026-21320(Adobe After Effects)
CVE-2026-21321(Adobe After Effects)
CVE-2026-21322(Adobe After Effects)
CVE-2026-21323(Adobe After Effects)
CVE-2026-21324(Adobe After Effects)
CVE-2026-21325(Adobe After Effects)
CVE-2026-21326(Adobe After Effects)
CVE-2026-21327(Adobe After Effects)
CVE-2026-21328(Adobe After Effects)
CVE-2026-21329(Adobe After Effects)
CVE-2026-21330(Adobe After Effects)
CVE-2026-21350(Adobe After Effects)
CVE-2026-21351(Adobe After Effects)
CVE-2026-21334(Substance 3D Designer)
CVE-2026-21335(Substance 3D Designer)
CVE-2026-21336(Substance 3D Designer)
CVE-2026-21337(Substance 3D Designer)
CVE-2026-21338(Substance 3D Designer)
CVE-2026-21339(Substance 3D Designer)
CVE-2026-21340(Substance 3D Designer)
CVE-2026-21341(Substance 3D Stager)
CVE-2026-21342(Substance 3D Stager)
CVE-2026-21343(Substance 3D Stager)
CVE-2026-21344(Substance 3D Stager)
CVE-2026-21345(Substance 3D Stager)
CVE-2026-21348(Substance 3D Modeler)
CVE-2026-21352(Adobe DNG SDK)
CVE-2026-21353(Adobe DNG SDK)
CVE-2026-21354(Adobe DNG SDK)
CVE-2026-21355(Adobe DNG SDK)

(Security NEXT - 2026/02/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正