{"id":17754,"date":"2025-04-09T08:07:08","date_gmt":"2025-04-09T08:07:08","guid":{"rendered":"https:\/\/www.europesays.com\/de\/17754\/"},"modified":"2025-04-09T08:07:08","modified_gmt":"2025-04-09T08:07:08","slug":"patchday-adobe-kritische-schadcode-luecken-bedrohen-coldfusion-co","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/17754\/","title":{"rendered":"Patchday Adobe: Kritische Schadcode-L\u00fccken bedrohen ColdFusion &#038; Co."},"content":{"rendered":"<p>Schwachstellen in AEM Forms, After Effects, AEM Screens, Animate, Bridge, ColdFusion, Commerce, FrameMaker, Media Encoder, Photoshop, Premiere Pro und XMP Toolkit SDK gef\u00e4hrden PCs.<\/p>\n<p>Bislang gibt es keine Berichte, dass Angreifer L\u00fccken bereits ausnutzen. Admins sollten mit dem Installieren der Sicherheitsupdates aber nicht zu lange z\u00f6gern. In den unterhalb dieser Meldung verlinkten Warnmeldung finden Admins weiterf\u00fchrende Informationen zu den Schwachstellen und abgesicherten Versionen.<\/p>\n<p>Systeme kompromittierbar<\/p>\n<p>Die meisten Sicherheitsl\u00fccken betreffen ColdFusion. Hier haben die Entwickler unter anderem vier &#8222;<strong>kritische<\/strong>&#8220; Schadcode-Schwachstellen (CVE-2025-24446, CVE-2025-24447, CVE-2025-30281, CVE-2025-30282) geschlossen. Wie Attacken konkret aussehen k\u00f6nnten, <a href=\"https:\/\/helpx.adobe.com\/security\/products\/coldfusion\/apsb25-15.html\" rel=\"external noopener\" target=\"_blank\">geht aus der Warnmeldung<\/a> nicht hervor. Offensichtlich gibt es diverse Ansatzpunkte wie eine unzureichende \u00dcberpr\u00fcfung von Eingaben und eine unzul\u00e4ssige Authentifizierung.<\/p>\n<p>Die Entwickler geben an, die L\u00fccken in <strong>ColdFusion 2021 Update 19<\/strong>, <strong>ColdFusion 2023 Update 13<\/strong> und <strong>ColdFusion 2025 Update 1<\/strong> geschlossen zu haben.<\/p>\n<p>Sicherheitspatches verf\u00fcgbar<\/p>\n<p>Weitere Attacken mit Schadcode sind unter anderem auf Animate und FrameMaker m\u00f6glich. An diesen Stellen k\u00f6nnen Angreifer auf nicht n\u00e4her beschriebenen Wegen Speicherfehler ausl\u00f6sen. Um Attacken vorzubeugen, haben die Entwickler unter macOS und Windows <strong>Animate 2023 23.0.11<\/strong> und <strong>Animate 2024 24.0.8<\/strong> ver\u00f6ffentlicht. FrameMaker wurden in den Ausgaben <strong>FrameMaker 2020 Update 8<\/strong> und <strong>FrameMaker 2022 Update 6<\/strong> unter Windows abgesichert. <\/p>\n<p>In Photoshop k\u00f6nnen Angreifer ebenfalls f\u00fcr eine Schadcode-Attacke (CVE-2025-27198 &#8222;<strong>hoch<\/strong>&#8222;) ansetzen. Hier wurden die Ausgaben <strong>Photoshop 2024 25.12.2<\/strong> und <strong>Photoshop 2025 26.5<\/strong> repariert.<\/p>\n<p>Warnmeldungen von Adobe:<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" target=\"_blank\" rel=\"noopener\">des<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"Schwachstellen in AEM Forms, After Effects, AEM Screens, Animate, Bridge, ColdFusion, Commerce, FrameMaker, Media Encoder, Photoshop, Premiere Pro&hellip;\n","protected":false},"author":2,"featured_media":17755,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[11519,11520,10308,29,30,196,10309,11521,190,189,1687,4970,194,191,1314,193,192],"class_list":{"0":"post-17754","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-adobe","9":"tag-adobe-photoshop","10":"tag-alert","11":"tag-deutschland","12":"tag-germany","13":"tag-it","14":"tag-patchday","15":"tag-patchday-april-2025","16":"tag-science","17":"tag-science-technology","18":"tag-security","19":"tag-sicherheitsluecken","20":"tag-technik","21":"tag-technology","22":"tag-updates","23":"tag-wissenschaft","24":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114306983124969854","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/17754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=17754"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/17754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/17755"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=17754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=17754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=17754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}