Lücken in Adobe ColdFusion und Campaign Classic: Patchdayzyklus verdoppelt
Adobe schließt kritische Sicherheitslücken
Adobe hat wichtige Updates für ColdFusion und Campaign Classic veröffentlicht. Nach Angaben von Heise Security adressieren die Patches unter anderem kritische Schwachstellen, über die Angreifer potenziell Schadcode ausführen könnten. Für Betreiber produktiver Web- und Marketing-Systeme ist das ein klarer Hinweis, die Aktualisierung nicht aufzuschieben.
Mehr Tempo beim Patchday
Bemerkenswert ist nicht nur der konkrete Fix, sondern auch die angekündigte Taktung: Adobe will den Patchday-Zyklus für diese Produkte offenbar verdichten. Häufigere Sicherheitsupdates können helfen, bekannte Risiken schneller zu schließen, erhöhen aber zugleich den organisatorischen Druck auf IT-Teams, Updates zuverlässig zu testen und auszurollen.
Was Administratoren prüfen sollten
Unternehmen sollten zunächst klären, ob betroffene ColdFusion- oder Campaign-Classic-Instanzen im Einsatz sind. Danach sollten Updates eingespielt, exponierte Systeme priorisiert und Logs auf ungewöhnliche Aktivitäten geprüft werden. Sinnvoll ist außerdem, den eigenen Patch-Prozess an den künftig schnelleren Veröffentlichungsrhythmus anzupassen.
Originalquelle: Heise Security – Lücken in Adobe ColdFusion und Campaign Classic: Patchdayzyklus verdoppelt



