Adobe hat Sicherheitsupdates für Adobe Campaign Classic veröffentlicht, mit denen mehrere Schwachstellen geschlossen werden. Die schwerwiegendste Sicherheitslücke (CVE-2026-48303) wird als kritisch eingestuft und kann von Angreifern ausgenutzt werden, um beliebigen Programmcode auf einem betroffenen System auszuführen.
Betroffen sind lokal betriebene (On-Premises) Installationen von Adobe Campaign Classic v7 bis einschließlich Version 7.4.3 Build 9394 unter Windows und Linux. Dazu zählen auch hybride Installationen mit lokalen Komponenten. Adobe-gehostete Instanzen sind nicht betroffen, da diese bereits abgesichert wurden.
Die schwerwiegendste Schwachstelle beruht auf einer fehlerhaften Autorisierung (Incorrect Authorization). Sie ermöglicht es Angreifern, ohne Benutzerinteraktion Schadcode mit Rechten des aktuellen Benutzers auszuführen. Dadurch könnten Systeme kompromittiert, Daten manipuliert oder weitere Schadsoftware nachgeladen werden. Adobe empfiehlt betroffenen Organisationen daher, die bereitgestellten Sicherheitsupdates umgehend zu installieren und auf Version 7.4.3 Build 9396 zu aktualisieren. Nach Angaben von Adobe sind derzeit keine Angriffe bekannt, bei denen die Schwachstellen bereits aktiv ausgenutzt werden.
Adobe Campaign Classic wird vor allem von Unternehmen für Marketing-, Kampagnen- und Kundenkommunikation eingesetzt. Betreiber:innen entsprechender On-Premises-Installationen sollten daher zeitnah prüfen, ob ihre Systeme betroffen sind, und die Sicherheitsupdates installieren.
SiBa empfiehlt:
- Prüfen Sie, ob Sie eine lokale Installation von Adobe Campaign Classic einsetzen, und installieren Sie die verfügbaren Sicherheitsupdates umgehend.
- Halten Sie Unternehmenssoftware konsequent aktuell und etablieren Sie einen geregelten Patch-Prozess.
- Überwachen Sie betroffene Systeme nach dem Update auf ungewöhnliche Aktivitäten und prüfen Sie Protokolldateien auf Auffälligkeiten.
- Informieren Sie sich regelmäßig über Sicherheitswarnungen der Hersteller, um neue Schwachstellen frühzeitig zu erkennen und zeitnah reagieren zu können.
Wer kann mir helfen?
Adobe-Sicherheitsbulletin
Aktuelle Version | Adobe Campaign
Wie schütze ich mich?
Updates • Digitalführerschein (DiFü)
BSI – Softwareupdates schnellstmöglich installieren
Quelle der Meldung: Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic | heise online