Adobe schließt 7 kritische ColdFusion-Lücken
Adobe hat sieben Sicherheitslücken mit CVSS 10.0 in ColdFusion und Campaign Classic geschlossen. Angreifer können Code ausführen. Jetzt patchen!

Sieben kritische Lücken – eine davon bereits ausgenutzt?

Adobe hat am Dienstag Sicherheitsupdates für ColdFusion und Adobe Campaign Classic veröffentlicht. Die Patches schließen insgesamt sieben Schwachstellen, die mit dem maximalen CVSS-Wert von 10.0 bewertet wurden. Das ist die höchste Stufe – und bedeutet: höchste Gefahr.
Laut Adobes Advisory ermöglichen die Lücken Angreifern das Ausführen von beliebigem Code, die Ausweitung von Privilegien, das Lesen von Dateien und das Umgehen von Sicherheitsfunktionen. Besonders brisant: Bei einer der ColdFusion-Lücken (CVE-2025-2624) gibt es bereits Hinweise auf aktive Ausnutzung. Wenn Sie ColdFusion oder Campaign Classic einsetzen, sollten Sie sofort handeln.
Welche Produkte sind betroffen?

Die Updates betreffen folgende Versionen:
- Adobe ColdFusion 2023 und 2021
- Adobe Campaign Classic v7 und v8
Die sieben CVSS-10.0-Lücken verteilen sich auf beide Produkte: fünf in ColdFusion, zwei in Campaign Classic. Adobe dankt externen Forschern für die Meldung der Schwachstellen – darunter auch dem Team von Zeroday Initiative.
Warum Sie jetzt updaten sollten
CVSS 10.0 ist die seltene Höchstbewertung. Sie steht für Schwachstellen, die aus der Ferne ohne Authentifizierung ausnutzbar sind und potenziell die vollständige Kontrolle über ein System geben. Das ist kein theoretisches Risiko. Gerade ColdFusion-Server waren in der Vergangenheit häufiges Ziel von Ransomware-Gruppen.
Die gute Nachricht: Adobe hat die Patches bereitgestellt. Die schlechte Nachricht: Sie müssen sie selbst einspielen. Wenn Sie einen verwalteten Dienst nutzen, klären Sie sofort, wann das Update aufgespielt wird. Für Selbstverwalter gilt: Planen Sie ein Wartungsfenster ein – aber zögern Sie nicht.
Was tun bei Kompromittierung?
Falls Sie bereits Anzeichen einer Infektion bemerken – etwa ungewöhnliche Prozesse, neue Admin-Konten oder auffälligen Netzwerkverkehr – sollten Sie umgehend Maßnahmen ergreifen. Trennen Sie betroffene Systeme vom Netz und analysieren Sie die Lage. Weitere Sicherheitstipps finden Sie in unserem Blog.
Bleiben Sie auf dem Laufenden: Alle Adobe-Updates im Überblick.
Comments
Post a Comment