Adobe hat beim Patch Day im Juni Updates bereitgestellt, die 123 Sicherheitslücken beseitigen – die bislang höchste Anzahl in diesem Jahr. Im Juni 2025 waren es sogar 254. Der Hersteller hat die behobenen Schwachstellen in 11 Security Bulletins dokumentiert. Betroffen sind Adobe Acrobat Reader, Campaign Classic, ColdFusion, Content Credentials SDK, Dreamweaver, Experience Manager (AEM), AEM Forms, Format Plugins, InDesign, InCopy und Substance 3D Sampler. Etwas mehr als ein Drittel der Schwachstellen (47) ist als kritisch eingestuft.
Angriffe, bei denen eine der im Folgenden aufgeführten Sicherheitslücken ausgenutzt würde, sind bislang nicht bekannt. Adobe weist daher für die meisten Updates die niedrigste Dringlichkeitsstufe 3 aus. Nur Campaign Classic und ColdFusion weist Adobe die höchste Prioritätsstufe 1 aus. Bei Acrobat Reader und AEM Forms gilt die mittlere Prioritätsstufe 2. Die Angaben gelten, soweit nicht anders angegeben, stets für Windows und macOS oder schlicht für alle Plattformen.
Der dickste Brocken, fast die Hälfte der Lücken, entfällt diesmal auf Adobe Experience Manager (AEM). Darin hat Adobe 57 Sicherheitslücken geschlossen, die bis auf drei mit mittlerer Risikostufe als hohes Risiko eingestuft sind. Es handelt sich ganz überwiegend um XSS-Lücken (cross-site scripting). Hinzu kommen drei Lücken in AEM Forms.
In seinen PDF-Tools Acrobat und Acrobat Reader hat der Hersteller 20 Sicherheitslücken geschlossen, darunter 15 als kritisch eingestufte RCE-Lücken. Adobe spricht lieber von „arbitrary code execution“ (arbitrary: beliebig). Viele dieser Schwachstellen sind Use-after-free-Lücken. Sie lassen sich mit präparierten PDF-Dateien ausnutzen, die per Mail hereinkommen oder im Web verlinkt sind.
“ vor. Falls Sie großen Wert auf anonymes Surfen legen, debütiert im Juni das eng verwandte Content Credentials SDK beim Patch Day, das es ebenfalls als Javascript- und als Rust-Fassung gibt. Hier hat Adobe acht Sicherheitslücken geschlossen, von denen drei als kritisch ausgewiesen sind. Auch dieses SDK ist nicht nur für Windows und macOS, sondern auch für Linux, iOS und Android erhältlich.
Die neuesten Adobe Security Bulletins finden Sie auf der Website des Herstellers.
| Produkt | anfällige Version(en) | abgesicherte Version(en) | Schwachstellen | Risiko | Priorität |
|---|---|---|---|---|---|
| Acrobat DC cont. | 26.001.21651 und älter | 26.001.21662 | 20 | kritisch | 2 |
| Acrobat Reader DC cont. | 26.001.21651 und älter | 26.001.21662 | |||
| Acrobat 2024 classic | 24.001.30365 und älter | 24.001.30383 | |||
| Campaign Classic | 7.4.3 build 9394 und älter | 7.4.3 build 9396 | 2 | kritisch | 1 |
| Cold Fusion 2025 | Update 8 und älter | Update 9 | 7 | kritisch | 1 |
| Cold Fusion 2023 | Update 18 und älter | Update 20 | |||
| Content Credentials JS SDK | @contentauth/[email protected] und älter | @contentauth/[email protected] | 8 | kritisch | 3 |
| Content Credentials Rust SDK | c2pa-v0.80.1 und älter | c2pa-v0.85.1 | |||
| Dreamweaver | 21.7 und älter | 21.8 | 5 | kritisch | 3 |
| Experience Manager (AEM) | 6.5 SP24 und älter | 6.5 SP25 | 57 | hoch | 3 |
| 6.5 LTS SP1 und älter | 6.5 LTS SP2 | ||||
| Cloud Service | Release 2026.05 | ||||
| Experience Manager (AEM) Forms | AEM 6.5 LTS SP1 und älter | AEM 6.5 LTS SP2 | 3 | kritisch | 2 |
| AEM 6.5.24.0 und älter | AEM 6.5.25.0 | ||||
| Format Plugins | 1.1.2 und älter | 1.1.3 | 2 | kritisch | 3 |
| InCopy | 21.3 und älter | 21.4 | 3 | kritisch | 3 |
| 20.5.3 und älter | 20.5.4 | ||||
| InDesign | ID21.3 und älter | ID21.4 | 12 | kritisch | 3 |
| ID20.5.3 und älter | ID20.5.4 | ||||
| Substance 3D Sampler | 6.0.0 und älter | 6.0.1 | 4 | kritisch | 3 |
SOCIAL SHARE CARD GENERATOR