DAX +0,68 % 26.502,12 Pkt 11:34:27 MDAX +0,74 % 32.489,23 Pkt 11:34:34 Euro Stoxx 50 +0,22 % 6.565,42 Pkt 11:34:15 Dow Jones -0,45 % 53.791,85 Pkt 22:41:12 S&P 500 -0,38 % 7.728,20 Pkt 22:34:05 Nasdaq -0,92 % 26.445,45 Pkt 23:15:59 Nikkei +0,83 % 67.524,06 Pkt 08:45:02 Gold +2,11 % 4.475,70 USD 11:39:32 Silber +2,94 % 66,67 USD 11:39:32 Brent -0,42 % 88,54 USD 11:39:33 WTI -0,50 % 82,78 USD 11:39:33 Bitcoin +0,71 % 64.002,35 USD 11:49:29 EUR/USD -0,04 % 1,15410 USD 11:49:22 EUR/GBP -0,09 % 0,85370 GBP 11:49:34 EUR/CHF +0,25 % 0,93730 CHF 11:49:34 EUR/JPY -0,10 % 183,583 JPY 11:49:34

Patchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusion

Allgemein

Adobe Campaign Classic, ColdFusion, Commerce, Content Credentials SDK und Lightroom Classic sind verwundbar. In einigen Fällen können Angreifer ganze PCs nach der Ausführung von Schadcode kompromittieren. Sicherheitspatches stehen zum Download bereit. Zurzeit gibt es keine Hinweise, dass Angreifer die Sicherheitslücken bereits ausnutzen. Dennoch sollten Admins mit der Installation der fehlerbereinigten Versionen nicht zu lange warten. Weiterlesen nach der Anzeige Kritische Gefahren In ColdFusion ist eine Lücke (CVE-2026-48362) und in Campaign Classic sind zwei Lücken (CVE-2026-71398, CVE-2026-27302) mit dem Bedrohungsgrad „kritisch“ und dem höchstmöglichen CVSS Score 10 von 10 eingestuft. In allen Fällen kann Schadcode auf Systeme gelangen. Demzufolge sollten Admins zügig die dagegen abgesicherten Versionen ColdFusion 2023 2023.0.23, ColdFusion 2025 2025.0.12 und Campaign Classic ACC v7 7.4.4 build 9400 installieren. Durch das erfolgreiche Ausnutzen mehrerer Schwachstellen in Commerce/Magento könne sich Angreifer höhere Rechte (CVE-2026-71362 „kritisch“) verschaffen oder sie führen direkt Schadcode (CVE-2026-48414 „hoch“) aus. Die reparierten Versionen listet Adobe in einem Beitrag auf. Lücken in Lightroom Classic können ebenfalls Schadcode auf Systeme schlüpfen lassen (etwa CVE-2026-48441 „hoch“). Lightroom Classic 15.5 schafft Abhilfe. Content Credentials SDK kann als Ausgangspunkt für unter anderem DoS-Attacken dienen (CVE-2026-48439 „hoch“). Wie Angreifer die geschilderten Sicherheitslücken konkret ausnutzen können, geht aus den knappen Beschreibungen der Softwareschwachstellen nicht hervor. Erst kürzlich verarztete Adobe Campaign Classic. Seit Juli dieses Jahres veröffentlicht der Softwarehersteller zweimal, statt einmal Sicherheitsupdates pro Monat. Weiterlesen nach der Anzeige

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren