Adobe hält sich beim Patch Day im August etwas zurück. In fünf Security Bulletins dokumentiert der Hersteller 51 beseitigte Sicherheitslücken. Betroffen sind ColdFusion, Commerce & Magento, Content Credentials SDK, Campaign Classic und Lightroom Classic. Mehr die Hälfte der Schwachstellen (33) ist als kritisch eingestuft.
Angriffe, bei denen eine der im Folgenden aufgeführten Sicherheitslücken ausgenutzt würde, sind bislang nicht bekannt. Adobe gibt daher für die meisten Updates die niedrigste Dringlichkeitsstufe 3 an. Bei ColdFusion und Campaign Classic weist Adobe die höchste Prioritätsstufe 1 aus. Bei Commerce & Magento gilt die mittlere Prioritätsstufe 2. Die Angaben gelten, soweit nicht anders angegeben, stets für Windows und macOS oder schlicht für alle Plattformen. Adobe hat inzwischen auf zwei Update-Termine pro Monat umgestellt, am zweiten und vierten Dienstag des Monats.
▶Die neuesten Sicherheits-Updates
In ColdFusion hat Adobe 15 Schwachstellen behoben, von denen 11 als kritisch eingestuft sind. Mit CVE-2026-48362 erreicht eine der Lücken sogar den höchstmöglichen CVSS Score 10.0. Adobe rät zudem aus Sicherheitsgründen dringend dazu, den neuesten MySQL Java-Connector zu verwenden. Außerdem verweist der Hersteller zum wiederholten Mal auf seine Filterdokumentation zum Schutz vor Deserialisierungsangriffen.
Auf Campaign Classic, das in den vergangenen Wochen mehrfach Updates erhalten hat, entfallen dieses Mal zwar nur drei gestopfte Lücken, doch zwei davon erreichen den maximalen CVSS Score 10.0. Die gleiche Software hatte diese an sich seltene Risikokonstellation bereits im Juni erreicht, was als „eine Art Einhorn“ galt. Die dritte Schwachstelle kommt immerhin noch auf den CVSS Score 9.0.
▶Patch Day: Microsoft behebt fast 400 Schwachstellen
Adobes Online-Shop-Lösung Commerce, basierend auf der quelloffenen Magento-Software, erhält in ihren diversen Versionen Updates gegen sieben Sicherheitslücken. Fünf dieser Lücken stuft Adobe als kritisch ein. Seit Juli hat Adobe das Namensschema für Commerce und Magento verändert. Die Update-Bezeichner enthalten nun das Jahr und den Monat der Veröffentlichung.
Tipp: Unabhängig davon, dass Sie Ihre Programme stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „Die besten Antivirus-Programme im Test: So schützen Sie Ihren Windows-PC“ vor. Falls Sie großen Wert auf anonymes Surfen legen, sind wiederum gute VPN-Programme einen Blick wert.
Für das Content Credentials SDK stellt Adobe Updates gegen insgesamt 15 Schwachstellen bereit. Drei der Lücken sind als kritisch ausgewiesen. In Lightroom Classic hat Adobe elf Sicherheitslücken geschlossen, die der Hersteller allesamt als kritisch einstuft.
Die neuesten Adobe Security Bulletins finden Sie auf der Website des Herstellers.
| Produkt | anfällige Version(en) | abgesicherte Version(en) | Schwachstellen | Risiko | Priorität |
|---|---|---|---|---|---|
| Campaign Classic | 7.4.3 build 9399 und älter | 7.4.4 build 9400 | 3 | kritisch | 1 |
| Cold Fusion 2025 | 2025.0.11 und älter | 2025.0.12 | 15 | kritisch | 1 |
| Cold Fusion 2023 | 2023.0.22 und älter | 2023.0.23 | |||
| Commerce & Magento Open Source | 2.4.9-2026-jul und älter | 2.4.9-2026-aug | 7 | kritisch | 2 |
| 2.4.8-2026-jul und älter | 2.4.8-2026-aug | ||||
| 2.4.7-2026-jul und älter | 2.4.7-2026-aug | ||||
| 2.4.6-2026-jul und älter | 2.4.6-2026-aug | ||||
| 2.4.5-2026-jul und älter | 2.4.5-2026-aug | ||||
| 2.4.4-2026-jul und älter | 2.4.4-2026-aug | ||||
| Content Credentials JS SDK | @contentauth/[email protected] und älter | @contentauth/[email protected] | 15 | kritisch | 3 |
| Content Credentials Rust SDK | c2pa-v0.90.5 und älter | c2pa-v0.90.6 | |||
| Content Cred. Command-Line Tool | c2pa-v0.27.5 und älter | c2patool-v0.27.6 | |||
| Lightroom Classic | 15.4 und älter | 15.5 | 11 | kritisch | 3 |
SOCIAL SHARE CARD GENERATOR