// HEISE ONLINE — CYBERSECURITY
Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic
Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.
Nutzen Angreifer eine Sicherheitslücke in Adobe Campaign Classic (ACC) erfolgreich aus, kann ohne Zutun eines Opfers Schadcode auf Systeme gelangen und diese vollständig kompromittieren. Adobe Bridge ist ebenfalls verwundbar. Bislang gibt es seitens Adobe keine Hinweise auf Attacken.
Wie aus einer Warnmeldung hervorgeht, ist eine Lücke in ACC als „kritisch“ und mit dem maximalen CVSS Score 10 von 10 eingestuft (CVE-2026-48449). Davon sind Linux und Windows betroffen. Dem knappen Beschreibungstext der Schwachstelle zufolge können Angreifer aufgrund von Fehlern bei der Authentifizierung an der Lücke ansetzen und Schadcode im Kontext eines Nutzers ausführen. Damit eine solche Attacke klappt, muss ein Opfer nicht mitspielen. Wie ein Angriff konkret abläuft, ist bislang unklar.
Neben dieser Lücke haben die Entwickler noch eine weitere Schwachstelle geschlossen (CVE-2026-48448 „hoch“). An dieser Stelle können Angreifer über eine SQL-Injection-Attacke unbefugt auf Systemdateien zugreifen.
Die Sicherheitsprobleme sollen in der ACC-Version v7: 7.4.3 build 9398 gelöst sein.
In einer weiteren Warnmeldung führen die Entwickler aus, dass Bridge insgesamt über acht Sicherheitslücken angreifbar ist. In sieben Fällen können Angreifer Schadcode auf Systeme schieben und ausführen (etwa CVE-2026-48395 „hoch“). Das führt in der Regel dazu, dass sie die volle Kontrolle über Computer erlangen. Durch das erfolgreiche Ausnutzen der achten Softwareschwachstelle (CVE-2026-48390 „hoch“) können sich Angreifer höhere Nutzerrechte verschaffen. An dieser Stelle helfen die reparierten Versionen 15.1.7 (LTS) und 16.0.6 für macOS und Windows.
Seit Juli dieses Jahres hat Adobe seinen Patchzyklus angepasst und veröffentlicht seitdem zweimal statt einmal pro Monat Sicherheitsupdates.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.