Adobe, Connect

Adobe Connect: Neun Sicherheitslücken behoben, CVE erreicht CVSS 9.9

Veröffentlicht am: 23.09.2026 um 17:05 Uhr | Redaktion boerse-global.de

Adobe hat neun Schwachstellen in Connect beseitigt, darunter sechs kritische. Updates für Desktop und Android stehen bereit; Angriffe sind bislang nicht bekannt.

Adobe Connect: Updates schließen neun Sicherheitslücken auf mehreren Plattformen
Ein moderner, minimalistischer Serverraum mit industrieller Architektur und blauer Beleuchtung. Illustration mit AI erstellt.

Der Softwarekonzern Adobe hat wichtige Sicherheitsupdates für seine Webkonferenz-Lösung Adobe Connect veröffentlicht. Mit den Aktualisierungen werden teils gravierende Schwachstellen behoben, die Angreifern unter anderem auf Android-Systemen gefährliche Manöver ermöglichen könnten.

Hohe Bedrohungslage durch Schadcode-Ausführung

In Adobe Connect wurden insgesamt neun Fehler bereinigt, von denen sechs als kritisch eingestuft sind. Über mehrere Einfallstore drohen das Ausführen von Schadcode sowie unerlaubte Rechteausweitungen.

Als besonders schwerwiegend gilt die Schwachstelle mit der Kennung CVE-2026-75682, die mit einem CVSS-Wert von 9.9 fast den maximalen Gefährdungsgrad von 10 erreicht. Eine weitere Sicherheitslücke, CVE-2026-75684, erlaubt das Erlangen höherer Systemprivilegien.

Die kritischen Schwachstellen umfassen unter anderem SQL-Injektionen, Cross-Site-Scripting (XSS) und unzureichende Eingabevalidierungen. Neben den beiden genannten Problemen zählen auch CVE-2026-75686, CVE-2026-75689, CVE-2026-75697 und CVE-2026-75698 zu den behobenen kritischen Lücken.

Anzeige

Wer sich mit der Absicherung mobiler Anwendungen befasst, sollte die grundlegenden Schutzmechanismen seines Geräts kennen. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Android-Smartphone effektiv gegen Hacker und Datenmissbrauch wappnen. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Wie aus Fachberichten hervorgeht, handelt es sich bei CVE-2026-75698 um ein reflektiertes Cross-Site-Scripting mit einer Bewertung von CVSS 9.3. Über diesen Vektor können Angreifer Schadskripte einschleusen, um erweiterten Zugriff auf Benutzerkonten oder aktive Sitzungen zu erlangen. Für einen erfolgreichen Angriff ist allerdings eine Nutzerinteraktion erforderlich, etwa der Aufruf einer manipulierten Internetadresse oder Website.

Über die kritischen Fehler hinaus beseitigte Adobe mehrere Lücken mit hoher Schwere. Diese betreffen Probleme wie Path Traversal, fehlerhafte Zertifikatsvalidierungen sowie weiteres Cross-Site-Scripting, wodurch unbefugte Lesezugriffe auf das Dateisystem oder das Umgehen interner Sicherheitsfunktionen möglich waren.

Betroffene Plattformen und Update-Empfehlung

Die Verwundbarkeiten betreffen Adobe Connect sowohl auf mobilen Endgeräten als auch auf Arbeitsplatzrechnern. Neben den Desktop-Plattformen macOS und Windows ist insbesondere das mobile Betriebssystem Android betroffen.

Anzeige

Da mobile Endgeräte oft Einfallstore für Cyberkriminalität sind, ist eine proaktive Sicherheitsstrategie für jeden Nutzer unerlässlich. Erfahren Sie in diesem gratis PDF-Report, wie Sie Sicherheitslücken schließen und Ihr Android-Gerät mit den richtigen Einstellungen dauerhaft absichern. Kostenlosen Sicherheits-Ratgeber herunterladen

Adobe stellt bereinigte Programmversionen zur Verfügung. Auf Desktopsystemen schließt die Version Connect 12.12 die Sicherheitslücken, während für Mobilgeräte die Connect Android Mobile App 4.5 bereitsteht.

Der Hersteller stuft die Connect-Aktualisierungen mit der Priorität 2 ein und rät Administratoren sowie Anwendern zu einer Installation innerhalb von 30 Tagen. Hinweise auf bereits stattfindende Attacken oder eine Ausnutzung der Schwachstellen in freier Wildbahn liegen Adobe nach eigenen Angaben bisher nicht vor.

Die Veröffentlichung der Connect-Patches ist Teil eines größeren Wartungszyklus. Insgesamt schloss der Softwarehersteller im Rahmen dieser Maßnahmen 36 Sicherheitslücken in unterschiedlichen Anwendungen. Seit Juli 2026 veröffentlicht Adobe reguläre Sicherheitsupdates zweimal im Monat.

Disclaimer...

de | wissenschaft | 70168247 |