CISA warnt vor kritischer Schwachstelle in Adobe Experience Manager Forms

CISA fordert umgehendes Patchen von Adobe Experience Manager Forms, um eine kritische Schwachstelle zur Remotecodeausführung zu beheben.

Verfasst von
Ken Underhill
Ken Underhill
Oct 17, 2025
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die Cybersecurity and Infrastructure Security Agency (CISA) hat vor einer neu entdeckten Schwachstelle in Adobe Experience Manager (AEM) Forms gewarnt. 

Diese Schwachstelle stellt für Unternehmen, die die Java-Enterprise-Edition-(JEE-)Version der Software einsetzen, ein erhebliches Risiko dar. 

Angesichts der Schwere hat CISA angewiesen, alle Bundesbehörden bis zum 5. November 2025 Patches anzuwenden oder die Nutzung gefährdeter Systeme einzustellen.

Die Schwachstelle erklärt

Adobe veröffentlichte die Schwachstelle (CVE-2025-54253) Anfang Oktober 2025 und stufte sie als kritische Schwachstelle zur beliebigen Codeausführung ein. 

Die Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen, ohne dass eine Authentifizierung oder Interaktion mit dem Benutzer erforderlich ist.  

AEM Forms, eine von Unternehmen häufig eingesetzte Plattform zur Verwaltung digitaler Formulare und Automatisierung dokumentenbezogener Workflows, spielt eine zentrale Rolle im Kundenkontakt und in Backoffice-Abläufen. 

Eine erfolgreiche Ausnutzung könnte daher zu Datendiebstahl, der Verbreitung von Ransomware oder einer anderweitigen großflächigen Kompromittierung des Netzwerks führen.

Adobes Reaktion

Adobe reagierte mit der Veröffentlichung von Patches für betroffene Versionen, darunter AEM Forms 6.5.13 und frühere Versionen. 

Das Update des Unternehmens behebt sowohl CVE-2025-54253 als auch CVE-2025-54254, eine weitere kritische Schwachstelle, die das beliebige Auslesen von Dateien aus dem Dateisystem ermöglicht. 

Obwohl für beide Schwachstellen öffentlich verfügbare Proof-of-Concept-(PoC-)Exploits existieren, liegen Adobe bis Mitte Oktober 2025 keine Hinweise auf eine aktive Ausnutzung in freier Wildbahn vor.

In seinem Sicherheitshinweis forderte Adobe Administratoren auf, die Sicherheitsupdates umgehend anzuwenden und zu bestätigen, dass alle Systeme vollständig behoben wurden. 

Nach Adobes Offenlegung nahm CISA CVE-2025-54253 in seinen Katalog der bekannten ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) auf. 

Angesichts der Verbreitung von AEM Forms in Branchen wie Behörden, Finanzwesen, Gesundheitswesen und Fertigung stellt die Schwachstelle ein weitreichendes und attraktives Ziel für Cyberkriminelle und gleichermaßen für Akteure mit Advanced Persistent Threats (APT) dar.

Advertisement

Empfohlene Gegenmaßnahmen

Die Entdeckung dieser Schwachstelle unterstreicht die Bedeutung mehrschichtiger Verteidigungsstrategien in der Cybersicherheit von Unternehmen. Dies sind einige grundlegende Maßnahmen, die Unternehmen ergreifen können:

  • Patches anwenden: Halten Sie alle AEM-Forms-Systeme auf dem aktuellen Stand und pflegen Sie einen einheitlichen Patch-Management-Prozess.
  • Authentifizierung und Zugriffskontrolle: Verwenden Sie MFA für privilegierte Konten, setzen Sie den Zugriff nach dem Prinzip der geringsten Privilegien durch und entfernen Sie nicht benötigte Zugangsdaten.
  • Netzwerke segmentieren: Trennen Sie kritische Ressourcen mit Firewalls, VLANs und Zero-Trust-Kontrollen von öffentlichen Systemen.
  • Kontinuierlich überwachen: Führen Sie regelmäßig Schwachstellenscans durch und setzen Sie Angriffserkennung ein, um Bedrohungen frühzeitig zu erkennen.
  • Konfigurationen prüfen: Überprüfen Sie AEM-Setups und Integrationen, um die Einhaltung der Sicherheitsempfehlungen von Adobe und CISA sicherzustellen.
  • Backups und Pläne für die Reaktion auf Vorfälle (IR) pflegen: Halten Sie verschlüsselte Offline-Backups und IR-Pläne für Planspiele vor.

Indem Unternehmen zeitnahes Patchen, starke Authentifizierung, Netzwerksegmentierung und kontinuierliche Überwachung priorisieren, können sie ihre Cyberresilienz gegenüber dieser und künftigen Schwachstellen verbessern.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.