ニュース

Adobe、7製品・36件の脆弱性を公表 ~2026年9月2回目のセキュリティアップデート

「Premiere」「InDesign」「Bridge」などに影響

同社のアナウンス

 米Adobeは9月22日(現地時間、以下同)、自社製品に関するセキュリティ情報を発表した。8日に続く今月2回目のアナウンスで、「InDesign」や「Premiere Pro」など7製品が対象となっている。

 CVE番号が付与された脆弱性は、計36件(括弧内は件数、最大深刻度、最大CVSS基本値、パッチ適用の優先度)。いずれの脆弱性も現時点では悪用の報告はないという。

  • APSB26-150:Adobe Connect(9件、Critical、9.9、優先度2)
  • APSB26-151:Adobe Experience Manager Forms on JEE(6件、Critical、9.8、優先度2)
  • APSB26-148:Adobe Bridge(7件、Critical、7.8、優先度3)
  • APSB26-155:Adobe Substance 3D Modeler(4件、Critical、7.8、優先度3)
  • APSB26-147:Content Credentials SDK(7件、Critical、7.5、優先度3)
  • APSB26-157:Adobe Premiere Pro(1件、Critical、7.1、優先度3)
  • APSB26-145:Adobe InDesign(2件、Important、5.5、優先度3)

 パッチ適用の優先度が「2」に指定されたのは、「Adobe Connect」と「Adobe Experience Manager Forms on JEE」(AEM Forms JEE)の2製品。30日以内を目安とした適用が推奨されている。

 残る5製品は優先度「3」。アップデートの実施は勧められているものの、適用時期は管理者の判断にゆだねられている。