Datenschutz & Sicherheit
Patchday Adobe: Schadcode-Lücken bedrohen InDesign & Co.
Angreifer können Systeme mit Adobe-Anwendungen attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates stehen im Rahmen des Adobe-Patchdays zum Download bereit.
Weiterlesen nach der Anzeige
Die Sicherheitslücken finden sich in Format Plugins, InCopy, InDesign, Illustrator, Illustrator on iPad, Photoshop, Pass und Substance 3D Stager. In den meisten Fällen können Angreifer auf einem nicht näher beschriebenen Weg Speicherfehler auslösen und im Anschluss eigenen Code ausführen. Davon sind die Apps unter den Betriebssystemen Android, macOS und Windows betroffen. Bislang gibt es keine Berichte zu Attacken.
Adobes Entwickler versichern, die Schwachstellen in den folgenden Ausgaben geschlossen zu haben:
- Format Plugins 1.1.2
- InDesign ID 20.5.1, ID21.0
- Illustrator on iPad 3.0.10
- Illustrator 2025 29.8.3, 2026 30.0
- Photoshop 2025 26.9
- Substance 3D Stager 3.1.6
- InCopy 20.5.1, 21.0
- Pass Authentication Android SDK 3.8.0
Im Oktober hatte Adobe insgesamt zwölf Sicherheitsmitteilungen zu Schwachstellen in den Kreativ-Apps aus dem Hause veröffentlicht.
(des)