アドビは火曜日、ConnectおよびExperience Manager(AEM) Formsの重大(critical)な脆弱性を含む、自社製品全体にわたる36件の脆弱性に対するパッチを公開しました。
Adobe Connectのアップデートでは、任意コード実行や権限昇格に悪用される恐れのある6件の重大な脆弱性を含む、9件のセキュリティ上の欠陥が修正されています。
CVE-2026-75682、CVE-2026-75684、CVE-2026-75686、CVE-2026-75689、CVE-2026-75697、CVE-2026-75698として追跡されているこれらの脆弱性は、SQLインジェクション、クロスサイトスクリプティング(XSS)、および不適切な入力検証の欠陥として説明されています。
今回のアップデートでは、任意のファイルシステム読み取り、セキュリティ機能のバイパス、任意コード実行につながりかねない、深刻度の高いパストラバーサル、証明書検証の不備、XSSの脆弱性も修正されています。
アドビはAEM Formsについても、コード実行や権限昇格につながる3件の重大な脆弱性を含む、6件の脆弱性を修正しました。
不適切な認可、不適切な入力検証、サーバーサイドリクエストフォージェリ(SSRF)として説明されているこれらの重大な脆弱性は、CVE-2026-75745、CVE-2026-81995、CVE-2026-82000として追跡されています。
AEM Formsのパッチでは、権限昇格、コード実行、セキュリティ機能のバイパスにつながる、深刻度の高いSSRF、XSS、クロスサイトリクエストフォージェリ(CSRF)の不具合3件も修正されています。
両方のセキュリティアップデートは優先度2(priority 2)の評価となっており、ユーザーは今後30日以内に適用することが推奨されます。
アドビは火曜日、InDesign、Content Credentials SDK、Bridge、Substance 3D Modeler、Premiere Proについても、深刻度が高いまたは中程度の複数の脆弱性の修正を発表しました。
これらのセキュリティ上の欠陥が悪用された場合、アプリケーションのサービス拒否(DoS)、セキュリティ機能のバイパス、任意コード実行、メモリ情報の露出につながる恐れがあります。
アドビによると、これらのセキュリティ脆弱性が実際に悪用された事例は確認されていないとのことです。詳細情報は同社のセキュリティ情報ページで確認できます。
翻訳元: https://www.securityweek.com/adobe-patches-critical-flaws-in-connect-aem-forms/