ARTUMOS
Adobe schließt 89 Sicherheitslücken in Juli-Patch
Software

Adobe schließt 89 Sicherheitslücken in Juli-Patch

Adobe schließt 89 Sicherheitslücken in Juli-Patch

Adobe hat am 12. Juli 2026 im Rahmen seines monatlichen Patch Days insgesamt 89 Sicherheitslücken in mehreren seiner Softwareprodukte geschlossen. Die Sicherheitsupdates betreffen Programme wie After Effects, Animate, Audition, Bridge, ColdFusion, Commerce, Magento, Creative Cloud Desktop App, Experience Manager (AEM), Illustrator, Media Encoder und Premiere. Von den 89 geschlossenen Schwachstellen sind 63 als kritisch eingestuft. Angriffe, die diese Sicherheitslücken ausnutzen, sind bislang nicht bekannt.

Adobe hat für die meisten Updates die niedrigste Dringlichkeitsstufe 3 vergeben, während für ColdFusion die höchste Prioritätsstufe 1 gilt. Die Software Commerce und Magento erhalten die mittlere Prioritätsstufe 2. In ColdFusion mussten die Entwickler 13 Schwachstellen beheben, von denen 12 als kritisch eingestuft sind. Adobe empfiehlt zudem, den neuesten MySQL Java-Connector zu verwenden, um Sicherheitsrisiken zu minimieren. Die Filterdokumentation zum Schutz vor Deserialisierungsangriffen wird ebenfalls hervorgehoben.

Die Online-Shop-Lösung Commerce, die auf der quelloffenen Magento-Software basiert, erhielt Updates gegen 14 Schwachstellen, von denen 8 als kritisch eingestuft sind. Die gefährlichste Lücke ist die CVE-2026-48356, die einen CVSS-Score von 9.6 aufweist. Ein Angreifer könnte ohne Benutzeranmeldung Dateien mit schädlichem Code hochladen, die automatisch ausgeführt werden könnten. Der Adobe Experience Manager (AEM) hat 13 Sicherheitslücken geschlossen, darunter 4 kritische. Neun der geschlossenen Lücken sind als hohes Risiko eingestuft und betreffen XSS-Lücken (Cross-Site Scripting).

Einige dieser Schwachstellen betreffen ausschließlich den AEM Cloud Service. In der Videoschnitt-Software Premiere und Premiere Pro wurden 4 Lücken geschlossen, wobei 3 davon als kritische RCE-Lücken (Remote Code Execution) eingestuft sind. Im Media Encoder wurden 5 Schwachstellen behoben, von denen 4 RCE-Lücken sind. After Effects hat 3 kritische RCE-Lücken geschlossen. Adobe hat seine Update-Strategie geändert und bietet nun zwei Update-Termine pro Monat an, die auf den zweiten und vierten Dienstag des Monats fallen.

Diese Maßnahme soll die Sicherheit der Softwareprodukte kontinuierlich verbessern und die Nutzer vor potenziellen Angriffen schützen. Die Sicherheitsupdates sind für alle Plattformen, einschließlich Windows und macOS, verfügbar. Adobe empfiehlt, die Software regelmäßig zu aktualisieren, um die Sicherheit zu gewährleisten. Die aktuellen Updates sind ab sofort verfügbar.

Adobe hat in den letzten Jahren verstärkt in die Sicherheit seiner Produkte investiert, um den wachsenden Bedrohungen durch Cyberangriffe entgegenzuwirken. Die kontinuierliche Überwachung und Behebung von Sicherheitslücken ist Teil dieser Strategie. Die Sicherheitslücke CVE-2026-48356 könnte potenziell Tausende von Nutzern gefährden, wenn sie nicht umgehend geschlossen wird. Adobe hat daher die Dringlichkeit dieser Updates betont.

Tags: Adobe Sicherheit ColdFusion Patch Day Schwachstellen Cybersecurity

Kommentare (0)

Kommentar schreiben

Wird nach Prüfung freigeschaltet

Noch keine Kommentare. Schreiben Sie den ersten!