Adobe Patches Critical Flaws in Connect, AEM Forms
2026/09/23 securityweek — Adobe が 9月22日 (火) に公表したのは、Adobe Connect の 9 件の脆弱性に対するパッチ情報である。このうち 6件は、任意のコード実行/権限昇格に悪用され得る深刻な脆弱性 CVE-2026-75682/CVE-2026-75684/CVE-2026-75686/CVE-2026-75689/CVE-2026-75697/CVE-2026-75698 であり、SQL インジェクション/クロスサイト・スクリプティング (XSS)/不適切な入力検証などに起因すると説明されている。また、任意のファイルシステム読み取り/セキュリティ機能のバイパス/任意のコード実行につながる可能性がある、深刻度の高いパス・トラバーサル/不適切な証明書検証/XSS などの脆弱性も修正されている。

また、Adobe は AEM Forms においても深刻な脆弱性 6 件を修正しているが、このうち 3件はコード実行/権限昇格につながる深刻な欠陥である。これらの脆弱性 CVE-2026-75745/CVE-2026-81995/CVE-2026-82000 は、不適切な認可/不適切な入力検証/サーバサイド・リクエスト・フォージェリ (SSRF) の欠陥であると説明されている。
AEM Forms のパッチでは、権限昇格/コード実行/セキュリティ機能のバイパスにつながる、深刻度の高い SSRF/XSS/CSRF の 3件の脆弱性も修正されている。いずれのセキュリティアップデートも Priority 2 に分類されており、ユーザーには 30 日以内のパッチ適用が強く推奨されている。
9月22日 (火) に Adobe は、InDesign/Content Credentials SDK/Bridge/Substance 3D Modeler/Premiere Pro に存在する、深刻度 High/Medium の複数の脆弱性に対する修正も発表している。これらのセキュリティ上の欠陥が悪用されると、アプリケーションのサービス拒否 (DoS)/セキュリティ機能のバイパス/任意のコード実行/メモリ内の情報漏洩につながる可能性がある。
Adobe によると、これらのセキュリティ上の欠陥が実環境で悪用されている事例は確認されていない。詳細については、同社のセキュリティ情報ページで確認できる。
この記事は、Adobe Connect と Experience Manager Forms における入力検証不良や認可不備などの欠陥を解説するものです。CVE-2026-75682/CVE-2026-75684/CVE-2026-75686/CVE-2026-75689/CVE-2026-75697/CVE-2026-75698/CVE-2026-75745/CVE-2026-81995/CVE-2026-82000 などが関係します。放置により権限奪取/不正コード動作/情報漏洩などの被害が生じます。速やかな最新版適用/セキュリティ修正の反映/定期的なパッチ確認が安全運用のために強く求められます。
You must be logged in to post a comment.