Adobe Connect/Experience Manager の脆弱性 9件が FIX:任意のコード実行や権限昇格の恐れ

Adobe Patches Critical Flaws in Connect, AEM Forms

2026/09/23 securityweek — Adobe が 9月22日 (火) に公表したのは、Adobe Connect の 9 件の脆弱性に対するパッチ情報である。このうち 6件は、任意のコード実行/権限昇格に悪用され得る深刻な脆弱性 CVE-2026-75682/CVE-2026-75684/CVE-2026-75686/CVE-2026-75689/CVE-2026-75697/CVE-2026-75698 であり、SQL インジェクション/クロスサイト・スクリプティング (XSS)/不適切な入力検証などに起因すると説明されている。また、任意のファイルシステム読み取り/セキュリティ機能のバイパス/任意のコード実行につながる可能性がある、深刻度の高いパス・トラバーサル/不適切な証明書検証/XSS などの脆弱性も修正されている。

また、Adobe は AEM Forms においても深刻な脆弱性 6 件を修正しているが、このうち 3件はコード実行/権限昇格につながる深刻な欠陥である。これらの脆弱性 CVE-2026-75745/CVE-2026-81995/CVE-2026-82000 は、不適切な認可/不適切な入力検証/サーバサイド・リクエスト・フォージェリ (SSRF) の欠陥であると説明されている。

AEM Forms のパッチでは、権限昇格/コード実行/セキュリティ機能のバイパスにつながる、深刻度の高い SSRF/XSS/CSRF の 3件の脆弱性も修正されている。いずれのセキュリティアップデートも Priority 2 に分類されており、ユーザーには 30 日以内のパッチ適用が強く推奨されている。

9月22日 (火) に Adobe は、InDesign/Content Credentials SDK/Bridge/Substance 3D Modeler/Premiere Pro に存在する、深刻度 High/Medium の複数の脆弱性に対する修正も発表している。これらのセキュリティ上の欠陥が悪用されると、アプリケーションのサービス拒否 (DoS)/セキュリティ機能のバイパス/任意のコード実行/メモリ内の情報漏洩につながる可能性がある。

Adobe によると、これらのセキュリティ上の欠陥が実環境で悪用されている事例は確認されていない。詳細については、同社のセキュリティ情報ページで確認できる。