Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar

Дата публикации: 23-09-2026 08:45:00

Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.

Основное содержимое страницы с новостью.

Angreifer können an teilweise „kritischen“ Schwachstellen in Adobe Bridge, Connect, Content Credentials, Experience Manager Forms JEE, InDesign, Premiere Pro und Substance 3D Modeler ansetzen. Im schlimmsten Fall gelten Systeme nach erfolgreichen Attacken als vollständig kompromittiert.

Im Sicherheitsbereich der Adobe-Website listen die Entwickler die betroffenen Anwendungen auf. Dort finden Admins auch konkrete Hinweise zu den gepatchten Versionen. Der Softwarehersteller versichert, dass ihm bislang keine Hinweise auf laufende Attacken vorliegen. Dennoch sollten Admins mit dem Patchen nicht zu lange zögern.

Mehrere Sicherheitslücken

Einer Warnmeldung zufolge ist Connect über sieben „kritische“ Sicherheitslücken angreifbar. Eine davon schrammt mit einem CVSS-Score von 9.9 knapp an der maximalen Einstufung 10 vorbei (CVE-2026-75682). Setzen Angreifer erfolgreich an den Lücken an, können sie Schadcode auf Computer schieben und ausführen. Sie können sich aber auch höhere Nutzerrechte verschaffen (etwa CVE-2026-75684). Wie solche Attacken ablaufen könnten, ist bislang nicht bekannt.

Davon sind den Entwicklern zufolge die Versionen für Android, macOS und Windows bedroht. Sie geben an, die Sicherheitsprobleme in Connect 12.12 (macOS, Windows) und Connect Android Mobile App 4.5 gelöst zu haben.

Adobe Experience Manager Forms (AEM Forms) ist ebenfalls über „kritische“ Schadcode-Lücken (etwa CVE-2026-75745) angreifbar. Davon sollen alle Plattformen bedroht sein. AEM 6.5 LTS Forms Service Pack 3 und AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) sind repariert.

Die verbleibenden Anwendungen sind auch für Schadcode-Angriffe empfänglich. Angreifer können aber auch Abstürze (DoS) auslösen oder Sicherheitsfeatures umgehen.

Seit Juli dieses Jahres stellt Adobe immer zweimal pro Monat Sicherheitspatches zum Download.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Chrome-Browser & ChromeOS LTS : Updates schließen teils kritische Lücken0509-07-2026
2Kritische Android-Sicherheitslücke entdeckt: Das sollten Sie jetzt unbedingt tun-2606-11-2025
3Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen0515-07-2026
4"Hohe" Gefahr durch Hacker: Google-Chrome-Nutzer müssen dringend handeln-2602-07-2025
5Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen010.4213-08-2026
6Developer-Häppchen: Security-Patches für GitLab, Postgres und Python016.7215-08-2026
7SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt0514-07-2026
8Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken0513-07-2026
9Schon wieder: Forscher leakt Zero-Day für Windows0510-06-2026
10Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt021.1622-09-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 15.56. Источник: www.heise.de.