Adobe folgt beim Patch Day im Juli nicht Microsofts Beispiel, stellt keine neuen Update-Rekorde auf. In 12 Security Bulletins dokumentiert der Hersteller 89 beseitigte Sicherheitslücken. Betroffen sind After Effects, Animate, Audition, Bridge, ColdFusion, Commerce & Magento, Content Credentials SDK, Creative Cloud Desktop App, Experience Manager (AEM), Illustrator, Media Encoder und Premiere. Mehr als zwei Drittel der Schwachstellen (63) sind als kritisch eingestuft.
Angriffe, bei denen eine der im Folgenden aufgeführten Sicherheitslücken ausgenutzt würde, sind bislang nicht bekannt. Adobe weist daher für die meisten Updates die niedrigste Dringlichkeitsstufe 3 aus. Nur bei ColdFusion weist Adobe die höchste Prioritätsstufe 1 aus. Bei Commerce & Magento gilt die mittlere Prioritätsstufe 2. Die Angaben gelten, soweit nicht anders angegeben, stets für Windows und macOS oder schlicht für alle Plattformen. Adobe hat inzwischen auf zwei Update-Termine pro Monat umgestellt, am zweiten und vierten Dienstag des Monats.
Adobe Experience Manager (AEM) kommt auf 13 geschlossene Sicherheitslücken, von denen vier als kritisch eingestuft sind. Bei den neun als hohes Risiko ausgewiesenen Schwachstellen handelt es sich um XSS-Lücken (cross-site scripting). Ein Teil der Lücken betrifft nur den AEM Cloud Service.
Tipp: Unabhängig davon, dass Sie Ihre Programme stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „
In der Videoschnitt-Software Premiere und Premiere Pro hat Adobe vier Lücken gestopft, drei davon sind als kritisch eingestufte RCE-Lücken (remote code execution). Im Media Encoder sind fünf Schwachstellen beseitigt, vier davon RCE-Lücken. In After Effects haben die Entwickler drei als kritisch eingestufte RCE-Lücken geschlossen. Das Zeichenprogramm Illustrator bekommt Updates gegen fünf als kritisch ausgewiesene Sicherheitslücken, darunter vier RCE-Lücken.
Die neuesten Adobe Security Bulletins finden Sie auf der Website des Herstellers.
| Produkt | anfällige Version(en) | abgesicherte Version(en) | Schwachstellen | Risiko | Priorität |
|---|---|---|---|---|---|
| After Effects | 26.2.1 und älter | 26.3 | 3 | kritisch | 3 |
| 25.6.5 und älter | 25.6.6 | ||||
| Animate 2024 | 24.0.13 und älter | 24.0.14 | 6 | kritisch | 3 |
| Animate 2023 | 23.0.15 und älter | 23.0.16 | |||
| Audition | 26.0 und älter | 26.3 | 6 | kritisch | 3 |
| 25.6.4 und älter | 25.6.6 | ||||
| Bridge | 16.0.3 und älter | 16.0.4 | 6 | kritisch | 3 |
| 15.1.5 (LTS) und älter | 15.1.6 (LTS) | ||||
| Cold Fusion 2025 | Update 10 und älter | Update 11 | 13 | kritisch | 1 |
| Cold Fusion 2023 | Update 21 und älter | Update 22 | |||
| Commerce & Magento Open Source | 2.4.9 | 2.4.9-2026-jul | 14 | kritisch | 2 |
| 2.4.8-p5 und älter | 2.4.8-2026-jul | ||||
| 2.4.7-p10 und älter | 2.4.7-2026-jul | ||||
| 2.4.6-p15 und älter | 2.4.6-2026-jul | ||||
| 2.4.5-p17 und älter | 2.4.5-2026-jul | ||||
| 2.4.4-p18 und älter | 2.4.4-2026-jul | ||||
| Content Credentials JS SDK | @contentauth/[email protected] und älter | @contentauth/[email protected] | 12 | kritisch | 3 |
| Content Credentials Rust SDK | c2pa-v0.84.0 und älter | c2pa-v0.85.2 | |||
| Content Cred. Command-Line Tool | c2pa-v0.17.0 und älter | c2patool-v0.26.65 | |||
| Creative Cloud Desktop App | 6.9.1.1 und älter (Win) | 6.10.0.252.3 (Win) | 2 | kritisch | 3 |
| Experience Manager (AEM) | 6.5 SP24 und älter | 6.5 SP25 Hotfix f. NPR-43971 | 8 | kritisch | 3 |
| 6.5 LTS SP1 und älter | 6.5 LTS SP2 Hotfix f. NPR-43972 | ||||
| AEM Cloud Service | Release 2026.5.0 und älter | Release 2026.06 | 13 | kritisch | 3 |
| Illustrator 2026 | 30.5 und älter | 30.6 | 5 | kritisch | 3 |
| Illustrator 2025 | 29.8.7 und älter | 29.8.9 | |||
| Media Encoder | 26.2.2 und älter | 26.3 | 5 | kritisch | 3 |
| 25.6.5 und älter | 25.6.6 | , | |||
| Premiere | 26.2.2 und älter | 26.3 | 4 | kritisch | 3 |
| Premiere Pro | 25.6.5 und älter | 25.6.6 |
SOCIAL SHARE CARD GENERATOR