Kritische Schwachstellen in Adobe Connect
- Sicherheitshinweis
© Adobe Stock
Abgesicherte Version fixt Lücken
Das Unternehmen Adobe veröffentlichte am 22. September 2026 eine Warnmeldung zu den folgenden kritischen Schwachstellen in seiner Software Connect:
-
CVE-2026-75682 (EUVD-2026-84783) mit einem CVSS-Score von 9.9/10 ermöglicht Angreifenden SQL Injection und die Ausführung von Schadcode.
-
CVE-2026-75684 (EUVD-2026-84780) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, ihre Rechte auf befallenen Systemen zu erhöhen.
-
CVE-2026-75686 (EUVD-2026-84784) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, maliziösen Code auf Systemen auszuführen.
-
CVE-2026-75689 (EUVD-2026-84787) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, ihre Rechte auf befallenen Systemen zu erhöhen.
-
CVE-2026-75697 (EUVD-2026-84779) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, ihre Rechte auf befallenen Systemen zu erhöhen.
-
CVE-2026-75698 (EUVD-2026-84781) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, maliziösen Code auf Systemen auszuführen.
Betroffen von den genannten Sicherheitslücken sind die Versionen bis einschließlich 12.11 des Produkts.
Empfehlung
Installieren Sie umgehend die Version 12.12 von Adobe Connect, mit der weitere, weniger gravierende Lücken geschlossen werden.
Weitere Informationen
Schwachstellenmeldung der ENISA zu CVE-2026-75682 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-75684 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-75686 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-75689 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-75697 (engl.)