Die Cybersecurity and Infrastructure Security Agency (CISA) hat vor einer neu entdeckten Schwachstelle in Adobe Experience Manager (AEM) Forms gewarnt.
Diese Schwachstelle stellt für Unternehmen, die die Java-Enterprise-Edition-(JEE-)Version der Software einsetzen, ein erhebliches Risiko dar.
Angesichts der Schwere hat CISA angewiesen, alle Bundesbehörden bis zum 5. November 2025 Patches anzuwenden oder die Nutzung gefährdeter Systeme einzustellen.
Die Schwachstelle erklärt
Adobe veröffentlichte die Schwachstelle (CVE-2025-54253) Anfang Oktober 2025 und stufte sie als kritische Schwachstelle zur beliebigen Codeausführung ein.
Die Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen, ohne dass eine Authentifizierung oder Interaktion mit dem Benutzer erforderlich ist.
AEM Forms, eine von Unternehmen häufig eingesetzte Plattform zur Verwaltung digitaler Formulare und Automatisierung dokumentenbezogener Workflows, spielt eine zentrale Rolle im Kundenkontakt und in Backoffice-Abläufen.
Eine erfolgreiche Ausnutzung könnte daher zu Datendiebstahl, der Verbreitung von Ransomware oder einer anderweitigen großflächigen Kompromittierung des Netzwerks führen.
Adobes Reaktion
Adobe reagierte mit der Veröffentlichung von Patches für betroffene Versionen, darunter AEM Forms 6.5.13 und frühere Versionen.
Das Update des Unternehmens behebt sowohl CVE-2025-54253 als auch CVE-2025-54254, eine weitere kritische Schwachstelle, die das beliebige Auslesen von Dateien aus dem Dateisystem ermöglicht.
Obwohl für beide Schwachstellen öffentlich verfügbare Proof-of-Concept-(PoC-)Exploits existieren, liegen Adobe bis Mitte Oktober 2025 keine Hinweise auf eine aktive Ausnutzung in freier Wildbahn vor.
In seinem Sicherheitshinweis forderte Adobe Administratoren auf, die Sicherheitsupdates umgehend anzuwenden und zu bestätigen, dass alle Systeme vollständig behoben wurden.
Nach Adobes Offenlegung nahm CISA CVE-2025-54253 in seinen Katalog der bekannten ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) auf.
Angesichts der Verbreitung von AEM Forms in Branchen wie Behörden, Finanzwesen, Gesundheitswesen und Fertigung stellt die Schwachstelle ein weitreichendes und attraktives Ziel für Cyberkriminelle und gleichermaßen für Akteure mit Advanced Persistent Threats (APT) dar.
Empfohlene Gegenmaßnahmen
Die Entdeckung dieser Schwachstelle unterstreicht die Bedeutung mehrschichtiger Verteidigungsstrategien in der Cybersicherheit von Unternehmen. Dies sind einige grundlegende Maßnahmen, die Unternehmen ergreifen können:
- Patches anwenden: Halten Sie alle AEM-Forms-Systeme auf dem aktuellen Stand und pflegen Sie einen einheitlichen Patch-Management-Prozess.
- Authentifizierung und Zugriffskontrolle: Verwenden Sie MFA für privilegierte Konten, setzen Sie den Zugriff nach dem Prinzip der geringsten Privilegien durch und entfernen Sie nicht benötigte Zugangsdaten.
- Netzwerke segmentieren: Trennen Sie kritische Ressourcen mit Firewalls, VLANs und Zero-Trust-Kontrollen von öffentlichen Systemen.
- Kontinuierlich überwachen: Führen Sie regelmäßig Schwachstellenscans durch und setzen Sie Angriffserkennung ein, um Bedrohungen frühzeitig zu erkennen.
- Konfigurationen prüfen: Überprüfen Sie AEM-Setups und Integrationen, um die Einhaltung der Sicherheitsempfehlungen von Adobe und CISA sicherzustellen.
- Backups und Pläne für die Reaktion auf Vorfälle (IR) pflegen: Halten Sie verschlüsselte Offline-Backups und IR-Pläne für Planspiele vor.
Indem Unternehmen zeitnahes Patchen, starke Authentifizierung, Netzwerksegmentierung und kontinuierliche Überwachung priorisieren, können sie ihre Cyberresilienz gegenüber dieser und künftigen Schwachstellen verbessern.





