Angreifer können Systeme mit Adobe-Anwendungen attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates stehen im Rahmen des Adobe-Patchdays zum Download bereit.
Die Sicherheitslücken finden sich in Format Plugins, InCopy, InDesign, Illustrator, Illustrator on iPad, Photoshop, Pass und Substance 3D Stager. In den meisten Fällen können Angreifer auf einem nicht näher beschriebenen Weg Speicherfehler auslösen und im Anschluss eigenen Code ausführen. Davon sind die Apps unter den Betriebssystemen Android, macOS und Windows betroffen. Bislang gibt es keine Berichte zu Attacken.
Adobes Entwickler versichern, die Schwachstellen in den folgenden Ausgaben geschlossen zu haben:
Format Plugins 1.1.2InDesign ID 20.5.1, ID21.0Illustrator on iPad 3.0.10Illustrator 2025 29.8.3, 2026 30.0Photoshop 2025 26.9Substance 3D Stager 3.1.6InCopy 20.5.1, 21.0Pass Authentication Android SDK 3.8.0Im Oktober hatte Adobe insgesamt zwölf Sicherheitsmitteilungen zu Schwachstellen in den Kreativ-Apps aus dem Hause veröffentlicht.
(
Sie haben heise+ bereits abonniert? Hier anmelden.
Oder benötigen Sie mehr Informationen zum heise+ Abo