tag

#Adobe

このタグが付いた記事

Index

count=6
  1. セキュリティ

    Adobe、AEM Forms JEE の CVSS 10 権限不備を修正 任意コード実行の恐れ

    Adobe は 9 月 22 日、Experience Manager Forms JEE の権限不備 CVE-2026-75745(CVSS 10.0)を含む修正を APSB26-57 として公開しました。ユーザー操作なしで現行ユーザー権限による任意コード実行に至る恐れがあり、30 日以内の適用が推奨されています。

    helpx.adobe.com ↗
  2. セキュリティ

    Adobe、Magento ゼロデイ StyleSmuggler の緊急ホットフィックスを公開

    Adobe は 9 月 7 日、Magento / Adobe Commerce のゼロデイ RCE 脆弱性 CVE-2026-75650 (StyleSmuggler) を修正する緊急セキュリティアップデート APSB26-146 を公開しました。優先度 1 (最高)、CVSS 10.0。9 月 5 日に Sansec が悪用継続中として警告した脆弱性で、対応は暗号鍵と全認証情報のローテーションも含みます。

    helpx.adobe.com ↗
  3. セキュリティ

    Adobe、Campaign Classic に新たな CVSS 10.0 認証不備 APSB26-114 で緊急修正

    Adobe は Campaign Classic (ACC) v7.4.3 build 9397 以前を対象に、CVSS 10.0 の認証不備 CVE-2026-48449 を含む APSB26-114 を公開しました。認証もユーザー操作も不要で任意コード実行が成立し、優先度は最上位の Priority 1。初報は 7 月 29 日、複数媒体が 8 月 1 日に本格解説記事を掲載しています。

  4. セキュリティ

    Adobe ColdFusion CVE-2026-48282 が野生で悪用中 ⇒ 公開 2 時間で攻撃開始、CISA 期限は 7月10日

    Adobe が 6月30日に公開した ColdFusion のパストラバーサル脆弱性 CVE-2026-48282 (CVSS 10.0) について、詳細公開から 2 時間以内に実運用環境での悪用が確認されました。CISA は 7月7日 KEV に追加、FCEB 各機関には 7月10日までのパッチ適用を BOD 26-04 で命令しています。認証も操作も不要な RCE です。

  5. セキュリティ

    Adobe が ColdFusion と Campaign Classic に緊急パッチ 6 件が CVSS 10.0 匿名 RCE

    Adobe は 6月30日、ColdFusion 2025 / 2023 と Campaign Classic 向けに緊急セキュリティ速報を公開し、CVSS 10.0 の脆弱性 6 件を含む計 11 件を修正しました。認証不要の RCE を含み、優先度は最高の Priority 1。

  6. AI / ML

    Adobe、エージェント型「CX Enterprise」発表 NVIDIA と Coworker を共同実装

    Adobe Summit 2026 で Adobe が顧客体験のライフサイクル全体を自律エージェントに担わせる CX Enterprise を発表。NVIDIA Nemotron と OpenShell を組み込んだ CX Enterprise Coworker を共同実装し、規制業界向け運用を打ち出した。

    news.adobe.com ↗