Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、InDesignやLightroomなど9製品にアップデート

Adobeは現地時間2026年2月10日、同社の画像処理ソフトなどに深刻な脆弱性が見つかったとしてセキュリティアップデートを公開した。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリ9件を公表したもの。

「Adobe InDesign」「Adobe Lightroom Classic」をはじめ、9製品においてのべ44件の脆弱性に対処した。「Substance 3D Modeler」を除く8製品において重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性を解消している。

いずれも脆弱性の悪用は確認されておらず、適用優先度については、3段階中もっとも低い「3」とレーティングした。利用者に対して任意のタイミングでアップデートを実施するよう求めている。

今回のアップデートで対処した脆弱性は以下のとおり。

CVE-2026-21346(Adobe Bridge)
CVE-2026-21347(Adobe Bridge)
CVE-2026-21332(Adobe InDesign)
CVE-2026-21357(Adobe InDesign)
CVE-2026-21358(Adobe InDesign)
CVE-2026-21349(Adobe Lightroom Classic)
CVE-2026-21312(Adobe Audition)
CVE-2026-21313(Adobe Audition)
CVE-2026-21314(Adobe Audition)
CVE-2026-21315(Adobe Audition)
CVE-2026-21316(Adobe Audition)
CVE-2026-21317(Adobe Audition)
CVE-2026-21318(Adobe After Effects)
CVE-2026-21319(Adobe After Effects)
CVE-2026-21320(Adobe After Effects)
CVE-2026-21321(Adobe After Effects)
CVE-2026-21322(Adobe After Effects)
CVE-2026-21323(Adobe After Effects)
CVE-2026-21324(Adobe After Effects)
CVE-2026-21325(Adobe After Effects)
CVE-2026-21326(Adobe After Effects)
CVE-2026-21327(Adobe After Effects)
CVE-2026-21328(Adobe After Effects)
CVE-2026-21329(Adobe After Effects)
CVE-2026-21330(Adobe After Effects)
CVE-2026-21350(Adobe After Effects)
CVE-2026-21351(Adobe After Effects)
CVE-2026-21334(Substance 3D Designer)
CVE-2026-21335(Substance 3D Designer)
CVE-2026-21336(Substance 3D Designer)
CVE-2026-21337(Substance 3D Designer)
CVE-2026-21338(Substance 3D Designer)
CVE-2026-21339(Substance 3D Designer)
CVE-2026-21340(Substance 3D Designer)
CVE-2026-21341(Substance 3D Stager)
CVE-2026-21342(Substance 3D Stager)
CVE-2026-21343(Substance 3D Stager)
CVE-2026-21344(Substance 3D Stager)
CVE-2026-21345(Substance 3D Stager)
CVE-2026-21348(Substance 3D Modeler)
CVE-2026-21352(Adobe DNG SDK)
CVE-2026-21353(Adobe DNG SDK)
CVE-2026-21354(Adobe DNG SDK)
CVE-2026-21355(Adobe DNG SDK)

(Security NEXT - 2026/02/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
「MS Edge」にアップデート - 脆弱性2件を解消