Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in Adobe Connect

- Sicherheitshinweis

Die CSBW warnt vor kritischen Sicherheitslücken im Produkt Connect von Adobe. Adobe stellt ein Update zur Verfügung, das die Lücken behebt.
6434.png

© Adobe Stock

Abgesicherte Version fixt Lücken

Das Unternehmen Adobe veröffentlichte am 22. September 2026 eine Warnmeldung zu den folgenden kritischen Schwachstellen in seiner Software Connect:

  • CVE-2026-75682 (EUVD-2026-84783) mit einem CVSS-Score von 9.9/10 ermöglicht Angreifenden SQL Injection und die Ausführung von Schadcode.

  • CVE-2026-75684 (EUVD-2026-84780) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, ihre Rechte auf befallenen Systemen zu erhöhen.

  • CVE-2026-75686 (EUVD-2026-84784) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, maliziösen Code auf Systemen auszuführen.

  • CVE-2026-75689 (EUVD-2026-84787) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, ihre Rechte auf befallenen Systemen zu erhöhen.

  • CVE-2026-75697 (EUVD-2026-84779) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, ihre Rechte auf befallenen Systemen zu erhöhen.

  • CVE-2026-75698 (EUVD-2026-84781) mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, maliziösen Code auf Systemen auszuführen.

Betroffen von den genannten Sicherheitslücken sind die Versionen bis einschließlich 12.11 des Produkts.

Empfehlung

Installieren Sie umgehend die Version 12.12 von Adobe Connect, mit der weitere, weniger gravierende Lücken geschlossen werden.

Weitere Informationen

Warnmeldung von Adobe (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-75682 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-75684 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-75686 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-75689 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-75697 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-75698 (engl.)

Schwachstellenmeldung des BSI