Adobe Connect: Neun Sicherheitslücken behoben, CVE erreicht CVSS 9.9
Veröffentlicht am: 23.09.2026 um 17:05 Uhr | Redaktion boerse-global.de
Der Softwarekonzern Adobe hat wichtige Sicherheitsupdates für seine Webkonferenz-Lösung Adobe Connect veröffentlicht. Mit den Aktualisierungen werden teils gravierende Schwachstellen behoben, die Angreifern unter anderem auf Android-Systemen gefährliche Manöver ermöglichen könnten.
Hohe Bedrohungslage durch Schadcode-Ausführung
In Adobe Connect wurden insgesamt neun Fehler bereinigt, von denen sechs als kritisch eingestuft sind. Über mehrere Einfallstore drohen das Ausführen von Schadcode sowie unerlaubte Rechteausweitungen.
Als besonders schwerwiegend gilt die Schwachstelle mit der Kennung CVE-2026-75682, die mit einem CVSS-Wert von 9.9 fast den maximalen Gefährdungsgrad von 10 erreicht. Eine weitere Sicherheitslücke, CVE-2026-75684, erlaubt das Erlangen höherer Systemprivilegien.
Die kritischen Schwachstellen umfassen unter anderem SQL-Injektionen, Cross-Site-Scripting (XSS) und unzureichende Eingabevalidierungen. Neben den beiden genannten Problemen zählen auch CVE-2026-75686, CVE-2026-75689, CVE-2026-75697 und CVE-2026-75698 zu den behobenen kritischen Lücken.
Wer sich mit der Absicherung mobiler Anwendungen befasst, sollte die grundlegenden Schutzmechanismen seines Geräts kennen. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Android-Smartphone effektiv gegen Hacker und Datenmissbrauch wappnen. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Wie aus Fachberichten hervorgeht, handelt es sich bei CVE-2026-75698 um ein reflektiertes Cross-Site-Scripting mit einer Bewertung von CVSS 9.3. Über diesen Vektor können Angreifer Schadskripte einschleusen, um erweiterten Zugriff auf Benutzerkonten oder aktive Sitzungen zu erlangen. Für einen erfolgreichen Angriff ist allerdings eine Nutzerinteraktion erforderlich, etwa der Aufruf einer manipulierten Internetadresse oder Website.
Über die kritischen Fehler hinaus beseitigte Adobe mehrere Lücken mit hoher Schwere. Diese betreffen Probleme wie Path Traversal, fehlerhafte Zertifikatsvalidierungen sowie weiteres Cross-Site-Scripting, wodurch unbefugte Lesezugriffe auf das Dateisystem oder das Umgehen interner Sicherheitsfunktionen möglich waren.
Betroffene Plattformen und Update-Empfehlung
Die Verwundbarkeiten betreffen Adobe Connect sowohl auf mobilen Endgeräten als auch auf Arbeitsplatzrechnern. Neben den Desktop-Plattformen macOS und Windows ist insbesondere das mobile Betriebssystem Android betroffen.
Da mobile Endgeräte oft Einfallstore für Cyberkriminalität sind, ist eine proaktive Sicherheitsstrategie für jeden Nutzer unerlässlich. Erfahren Sie in diesem gratis PDF-Report, wie Sie Sicherheitslücken schließen und Ihr Android-Gerät mit den richtigen Einstellungen dauerhaft absichern. Kostenlosen Sicherheits-Ratgeber herunterladen
Adobe stellt bereinigte Programmversionen zur Verfügung. Auf Desktopsystemen schließt die Version Connect 12.12 die Sicherheitslücken, während für Mobilgeräte die Connect Android Mobile App 4.5 bereitsteht.
Der Hersteller stuft die Connect-Aktualisierungen mit der Priorität 2 ein und rät Administratoren sowie Anwendern zu einer Installation innerhalb von 30 Tagen. Hinweise auf bereits stattfindende Attacken oder eine Ausnutzung der Schwachstellen in freier Wildbahn liegen Adobe nach eigenen Angaben bisher nicht vor.
Die Veröffentlichung der Connect-Patches ist Teil eines größeren Wartungszyklus. Insgesamt schloss der Softwarehersteller im Rahmen dieser Maßnahmen 36 Sicherheitslücken in unterschiedlichen Anwendungen. Seit Juli 2026 veröffentlicht Adobe reguläre Sicherheitsupdates zweimal im Monat.
