Adobe hat im September umfangreiche Sicherheitsupdates für zahlreiche Produkte veröffentlicht. Insgesamt werden 172 Schwachstellen behandelt. Besonders kritisch ist eine bereits aktiv ausgenutzte Zero-Day-Sicherheitslücke in Adobe Commerce und Magento Open Source.
Neben Adobe Commerce sind unter anderem Acrobat und Acrobat Reader, ColdFusion, Experience Manager, Campaign Classic, Photoshop, Illustrator und Animate betroffen. Allein im Adobe Experience Manager wurden mehr als 100 Sicherheitsprobleme beseitigt.
Privatkunden
Für Privatkunden sind insbesondere Adobe Acrobat und Acrobat Reader relevant. Adobe behebt darin zahlreiche Sicherheitslücken, über die unter bestimmten Voraussetzungen beispielsweise Schadcode ausgeführt oder auf Daten zugegriffen werden könnte.
Wer Acrobat oder Acrobat Reader verwendet, sollte prüfen, ob die aktuelle Version installiert ist.
Geschäftskunden
Unternehmen sollten die eingesetzten Adobe-Produkte kurzfristig inventarisieren und aktualisieren. Besonders dringender Handlungsbedarf besteht bei öffentlich erreichbaren Systemen mit Adobe Commerce oder Magento Open Source.
Die Schwachstelle CVE-2026-75650 erreicht den maximalen CVSS-Wert von 10,0 und wurde bereits für reale Angriffe verwendet.
Empfehlungen
- Adobe Acrobat und Reader aktualisieren
- Serveranwendungen von Adobe auf den aktuellen Patchstand bringen
- Adobe Commerce und Magento Open Source mit höchster Priorität prüfen
- Automatische Aktualisierungen soweit möglich aktivieren
- Öffentlich erreichbare Systeme regelmäßig auf bekannte Schwachstellen überprüfen
Warum das Thema wichtig ist
Sicherheitsupdates sollten nicht erst installiert werden, wenn konkrete Angriffe auf das eigene Unternehmen bekannt werden. Sobald eine Schwachstelle und deren Korrektur öffentlich bekannt sind, können auch Angreifer gezielt nach noch ungepatchten Systemen suchen.
Quelle: Adobe Security Bulletins und heise Security.
Transparenzhinweis: Dieser Beitrag wurde mit Unterstützung künstlicher Intelligenz erstellt.