{"id":50093,"date":"2026-08-27T02:46:27","date_gmt":"2026-08-27T00:46:27","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50093"},"modified":"2026-08-27T02:46:27","modified_gmt":"2026-08-27T00:46:27","slug":"adobe-schliesst-kritische-schadcode-luecken-50093","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/adobe-schliesst-kritische-schadcode-luecken-50093\/","title":{"rendered":"Kritische Schadcode-L\u00fccken in Adobe-Anwendungen geschlossen"},"content":{"rendered":"<p><a href=\"https:\/\/helpx.adobe.com\/security.html\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Adobe<\/a> hat f\u00fcr mehrere seiner Produkte sicherheitskritische Aktualisierungen ver\u00f6ffentlicht. Betroffen sind <a href=\"https:\/\/overcentral.com\/de\/adobe-coldfusion-campaign-patch\/\" title=\"Adobe behebt drei CVSS-10.0-L\u00fccken in ColdFusion und Campaign Classic\" data-iacss-internal=\"1\">Campaign Classic<\/a>, das Content Credentials SDK, Illustrator, Substance 3D Designer, Substance 3D Painter, Substance 3D Sampler und XD. Die Schwachstellen erm\u00f6glichen Angreifern im schlimmsten Fall das Einschleusen und Ausf\u00fchren von Schadcode, was zur vollst\u00e4ndigen Kompromittierung betroffener Systeme f\u00fchren kann. Sicherheitspatches stehen f\u00fcr alle genannten Anwendungen zum Download bereit. Obwohl Adobe eigenen Angaben zufolge noch keine aktiven Ausnutzungen dieser L\u00fccken beobachtet hat, ist die zeitnahe Installation der Updates dringend zu empfehlen.<\/p>\n<h2>Kritische Schadcode-L\u00fccken in Adobe Campaign Classic<\/h2>\n<p>Besonders schwerwiegend sind drei als \u201ekritisch\u201c eingestufte Sicherheitsl\u00fccken in Adobe Campaign Classic. Die Schwachstellen mit den Bezeichnungen CVE-2026-76197, CVE-2026-76195 und CVE-2026-76193 erreichen jeweils den maximalen CVSS-Score von 10,0. Die Ursache liegt in unzureichenden Eingabe\u00fcberpr\u00fcfungen. Nicht authentifizierte Angreifer k\u00f6nnen diese L\u00fccken aus der Ferne ausnutzen, um eigenen Code auszuf\u00fchren und die vollst\u00e4ndige Kontrolle \u00fcber das System zu erlangen. Abgesichert ist die Version <strong>Campaign Classic ACC v7 7.4.4 build 9401<\/strong> f\u00fcr die Betriebssysteme Linux und Windows.<\/p>\n<h3>Weitere Schwachstellen in Adobe Creative Tools<\/h3>\n<p>Neben Campaign Classic sind auch mehrere Kreativanwendungen von Adobe betroffen. In Substance 3D Designer wurde eine Sicherheitsanf\u00e4lligkeit mit dem CVE-Eintrag CVE-2026-48433 entdeckt, die als \u201ehoch\u201c eingestuft ist. Der genaue Angriffsvektor ist derzeit noch nicht im Detail bekannt. Die Version <strong>16.0.5<\/strong> schlie\u00dft diese L\u00fccke und steht f\u00fcr alle unterst\u00fctzten Plattformen zur Verf\u00fcgung. Auch das Content Credentials SDK ist verwundbar. Hier haben die Entwickler mehrere Denial-of-Service-L\u00fccken (DoS) geschlossen, darunter die als \u201ehoch\u201c eingestufte Schwachstelle CVE-2026-71360. Die abgesicherten Versionen sind <strong>Content Credentials Rust SDK c2pa-v0.90.11<\/strong> und das <strong>C2PA Tool c2patool-v0.27.11<\/strong>.<\/p>\n<h2>Warum die Bedrohungslage ernst zu nehmen ist<\/h2>\n<p>Der maximale CVSS-Score von 10,0 f\u00fcr die Campaign-Classic-L\u00fccken verdeutlicht die Schwere der Bedrohung. In der Praxis bedeutet dies, dass Angreifer ohne Authentifizierung und ohne Benutzerinteraktion Schadcode einschleusen k\u00f6nnen. Gerade in Unternehmen, die Campaign Classic f\u00fcr Marketingautomatisierung und Kundenkommunikation einsetzen, k\u00f6nnten solche Angriffe weitreichende Folgen haben, von Datenabfluss bis hin zur vollst\u00e4ndigen \u00dcbernahme der Serverinfrastruktur. Die zeitgleiche Ver\u00f6ffentlichung von Patches f\u00fcr mehrere Produkte zeigt, dass Adobe die Sicherheitslage ernst nimmt. Seit <a href=\"https:\/\/overcentral.com\/de\/spiele-juli-2026-highlights\/\" title=\"Die wichtigsten Spiele im Juli 2026: Diese Titel sind Pflicht\" data-iacss-internal=\"1\">Juli 2026<\/a> ver\u00f6ffentlicht das Unternehmen zwei Mal pro Monat Sicherheitsupdates, in diesem Monat gab es sogar bereits drei Patch-Zyklen, die unter anderem auch ColdFusion betrafen.<\/p>\n<h2>Welche Ma\u00dfnahmen Administratoren jetzt ergreifen sollten<\/h2>\n<p>F\u00fcr IT-Verantwortliche und Administratoren ergibt sich ein klares Handlungsschema: Die ver\u00f6ffentlichten Patches m\u00fcssen umgehend in die Test- und Rollout-Prozesse aufgenommen werden. Besonders kritisch sind die Updates f\u00fcr Campaign Classic, Substance 3D Designer und das Content Credentials SDK. Die vollst\u00e4ndigen Informationen zu den einzelnen Schwachstellen und den jeweiligen Patch-Versionen sind in den offiziellen Sicherheitsbulletins von Adobe dokumentiert. Angesichts der Tatsache, dass keine aktiven Angriffe gemeldet sind, aber jederzeit mit Exploits gerechnet werden muss, ist ein z\u00fcgiges, aber dennoch kontrolliertes Vorgehen angeraten. Unternehmen sollten ihre Systeme auf die genannten betroffenen Versionen \u00fcberpr\u00fcfen und die Aktualisierung priorisieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Adobe hat f\u00fcr mehrere seiner Produkte sicherheitskritische Aktualisierungen ver\u00f6ffentlicht. Betroffen sind Campaign Classic, das Content Credentials SDK, Illustrator, Substance 3D Designer, Substance 3D Painter, Substance 3D Sampler und XD. Die Schwachstellen erm\u00f6glichen Angreifern im schlimmsten Fall das Einschleusen und Ausf\u00fchren von Schadcode, was zur vollst\u00e4ndigen Kompromittierung betroffener Systeme f\u00fchren kann. Sicherheitspatches stehen f\u00fcr alle genannten [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":53826,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50093.png","fifu_image_alt":"Kritische Schadcode-L\u00fccken in Adobe-Anwendungen geschlossen","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50093","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50093.png","fifu_image_alt":"Kritische Schadcode-L\u00fccken in Adobe-Anwendungen geschlossen","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50093"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50093\/revisions"}],"predecessor-version":[{"id":50096,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50093\/revisions\/50096"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/53826"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}