Zum Inhalt springen

Kritische Sicherheitslücke bedroht Adobe Campaign Classic und Bridge

Adobe hat mehrere Sicherheitslücken in Campaign Classic und Bridge geschlossen, eine davon mit dem maximalen CVSS-Wert von 10 von 10. Angreifer könnten dadurch ohne Zutun der Nutzenden Schadcode ausführen und Systeme vollständig übernehmen. Betroffene Software sollte umgehend aktualisiert werden.

Was ist passiert?

Adobe hat in Campaign Classic (ACC) eine als kritisch eingestufte Lücke geschlossen (CVE-2026-48449, CVSS 10 von 10), die Windows und Linux betrifft. Über Fehler bei der Authentifizierung können Angreifer:innen Schadcode im Kontext eines Nutzenden ausführen, ohne dass ein Opfer aktiv mitwirken muss. Eine zweite, als hoch eingestufte Lücke (CVE-2026-48448) ermöglicht per SQL-Injection unbefugten Zugriff auf Systemdateien. Beide sind ab ACC-Version 7.4.3 Build 9398 behoben.

Zusätzlich sind in Adobe Bridge acht weitere Schwachstellen bekannt geworden. Sieben davon erlauben das Ausführen von Schadcode und damit potenziell die volle Kontrolle über den betroffenen Computer, eine weitere ermöglicht das Erlangen höherer Nutzerrechte. Behoben sind diese in den Versionen 15.1.7 (LTS) und 16.0.6 für macOS und Windows.

Was macht die Lücke so kritisch?

Ein CVSS-Wert von 10 von 10 ist die höchstmögliche Einstufung und bedeutet, dass die Lücke sowohl leicht ausnutzbar als auch in ihrer Wirkung maximal schwerwiegend ist. Entscheidend ist vor allem: Ein Opfer muss nicht mitwirken, es ist kein Klick, keine Eingabe und keine Unachtsamkeit nötig, damit ein Angriff funktioniert. Das unterscheidet diese Lücke von klassischen Phishing-Fällen, bei denen Nutzende eine Rolle spielen. Wie ein konkreter Angriff im Detail abläuft, ist laut Adobe bislang unklar, aktuell gibt es auch keine Hinweise auf bereits erfolgte Angriffe.

Warum ist das relevant?

Da Campaign Classic typischerweise zentral für Marketing-Kampagnen eingesetzt wird, könnte ein erfolgreicher Angriff über einzelne Systeme hinaus Auswirkungen haben. Adobe hat seinen Patchzyklus seit Juli auf zweimal monatlich umgestellt, ein Hinweis darauf, wie regelmäßig hier nachgebessert werden muss.

Handlungsempfehlungen
  • Adobe Campaign Classic umgehend auf Version 7.4.3 Build 9398 oder neuer aktualisieren
  • Adobe Bridge auf Version 15.1.7 (LTS) bzw. 16.0.6 aktualisieren
  • Zuständige IT-Administration informieren, falls diese Software im eigenen Unternehmen im Einsatz ist
  • Sicherheitswarnungen von Adobe künftig regelmäßig prüfen, insbesondere angesichts des nun zweimal monatlichen Patchzyklus