Adobe hat einen neuen Patchday durchgeführt und dabei Sicherheitslücken in mehreren Produkten geschlossen, angeführt von Adobe Connect, der weit verbreiteten Videokonferenz- und Webinar-Plattform.

Adobe Connect ist in vielen Organisationen im Einsatz, vom Schulungsbereich über Kundenunterstützung bis zu internen Meetings. Dass das Produkt Sicherheitslücken aufweist, die auf Android, macOS und Windows funktionieren, bedeutet, dass die Anfälligkeit über alle gängigen Plattformen reicht. Dies erhöht das Risiko erheblich, da ein Angreifer die Lücke potenziell nutzen könnte, um Zugriff auf Systeme zu erlangen oder Daten abzufangen.

Die Details der Sicherheitslücken wurden von Adobe noch nicht vollständig offengelegt, was ein häufiges Vorgehen ist, um Nutzern Zeit zu geben, die Updates zu installieren, bevor Details für Angreifer verwertbar werden. Dennoch sollte jedes Unternehmen, das Adobe Connect betreibt oder nutzt, die verfügbaren Patches so schnell wie möglich einspielen.

Auch andere Adobe-Produkte sind von Sicherheitsupdates betroffen, wobei die genaue Liste in den Patch Notes detailliert aufgelistet ist. Dies ist ein Muster, das man bei Adobe regelmässig sieht: Der Hersteller veröffentlicht regelmässig Updates für seine Produktfamilie.

Für IT-Administratoren bedeutet dies, dass automatische Update-Prozesse auf den neuesten Stand gebracht werden sollten. Besonders wichtig ist dies bei Adobe Connect, da die Anwendung oft über das Internet erreichbar ist und deshalb von aussen angegriffen werden kann.

KMUs sollten prüfen, ob sie Adobe Connect oder andere betroffene Adobe-Produkte nutzen, und entsprechend Update-Prozesse einleiten. Eine regelmässige Überwachung von Adobe-Sicherheitsupdates ist empfehlenswert, um immer zeitnah reagieren zu können.