Adobe 安全性公告

發布 Adobe Photoshop 的安全性更新 | APSB26-130

安全性公告 ID

發布日期

優先順序

APSB26-130

2026 年 9 月 8 日

3

摘要

Adobe 發布了 Windows 版和 macOS 版 Photoshop 的更新。此更新解決了一項可能導致任意程式碼執行的重大漏洞。

Adobe 目前尚未發現本更新所解決的任何問題遭到公開利用。

受影響的版本

產品

受影響的版本

平台

Photoshop 2026

27.6 及更早版本

Windows 和 macOS

Photoshop 2025

26.11.6 及更早版本

Windows 和 macOS

解決方法

Adobe 依照下列優先順序分級將這些更新分類,並建議使用者透過 Creative Cloud 桌面應用程式的更新機制,將其安裝更新至最新版本。如需更多詳細資訊,請參閱此說明頁面。  

產品

更新版本

平台

優先順序

Photoshop 2026

27.7

Windows 和 macOS

3

Photoshop 2025

26.11.7

Windows 和 macOS

3

備註

若是受管理環境,IT 管理員可使用 Admin Console 為一般使用者部署 Creative Cloud 應用程式。 如需詳細資訊,請參閱此說明頁面

漏洞詳細資料

漏洞類別 漏洞影響 嚴重性 CVSS 基本評分 CVSS 向量 CVE 編號

搜尋路徑元素不受控制 (CWE-427)

任意執行程式碼

嚴重不足

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

整數溢位或反向溢位 (CWE-190)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

堆積型緩衝區溢位 (CWE-122)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

整數溢位或反向溢位 (CWE-190)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

整數溢位或反向溢位 (CWE-190)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

整數溢位或反向溢位 (CWE-190)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

備註
自 2026 年 8 月 11 日起,當版本包含系統性修復時,Adobe 可能會為內部發現且具有相同嚴重性評級和 CWE 類別的漏洞指定單一 CVE 識別碼。

鳴謝

Adobe 在此感謝以下研究人員回報此問題,與 Adobe 共同保護我們的客戶:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007、CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006、CVE-2026-82005
  • TrendAI Zero Day Initiative 的 Brandon Evans — CVE-2026-75863、CVE-2026-75862、CVE-2026-75771

如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com.


如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?