Adobe セキュリティ速報

Adobe Dreamweaver に関するセキュリティアップデート公開 | APSB25-91

情報 ID

公開日

優先度

APSB25-91

2025 年9 月 9 日

3

要約

Adobe Dreamweaver に関するセキュリティアップデートが公開されました。  このアップデートにより、任意のコード実行につながる可能性があるクリティカルな脆弱性が修正されます。

本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。

対象のバージョン

製品名

対象のバージョン

プラットフォーム

Adobe Dreamweaver 

21.5 とそれ以前のバージョン

Windows および macOS

解決策

アドビは、このアップデートを次の優先度評価に分類しており、Creative Cloud デスクトップアプリアップデーターを使用して新規インストールするか、または Dreamweaver のヘルプメニューに移動して「アップデート」をクリックし、最新のビルドを使用することを推奨します。 詳細については、こちらのヘルプページを参照してください。  

製品名

アップデートバージョン

プラットフォーム

優先度評価

Adobe Dreamweaver 

21.6

Windows および macOS 

3

注意:

注意:  マネージド環境の場合、IT 管理者は Cloud Packager を使用して展開パッケージを作成できます。 Creative Cloud Packager の詳細については、ヘルプページを参照してください。   

脆弱性に関する詳細

脆弱性のカテゴリー

脆弱性の影響

深刻度

CVE 番号

クロスサイト要求偽造(CSRF)(CWE-352

任意のコード実行

クリティカル

CVE-2025-54256

謝辞

一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。   

  • Sudhanshu Rajbhar 氏(sudi)- CVE-2025-54256

注:アドビは、HackerOne と公開バグバウンティープログラムを実施しています。 外部セキュリティリサーチャーとしてアドビで働くことに興味がある方は、https://hackerone.com/adobe をご覧ください。

詳しくは、https://helpx.adobe.com/jp/security.html を参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。

Adobe, Inc.

ヘルプをすばやく簡単に入手

新規ユーザーの場合