CISA warnt vor kritischer Schwachstelle in Adobe Experience Manager Forms

CISA fordert umgehendes Patchen von Adobe Experience Manager Forms, um eine kritische Schwachstelle zur Remotecodeausführung zu beheben.

Written By
Ken Underhill
Ken Underhill
Oct 17, 2025
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Die Cybersecurity and Infrastructure Security Agency (CISA) hat vor einer neu entdeckten Schwachstelle in Adobe Experience Manager (AEM) Forms gewarnt. 

Diese Schwachstelle stellt für Unternehmen, die die Java-Enterprise-Edition-(JEE-)Version der Software einsetzen, ein erhebliches Risiko dar. 

Angesichts der Schwere hat CISA angewiesen, alle Bundesbehörden bis zum 5. November 2025 Patches anzuwenden oder die Nutzung gefährdeter Systeme einzustellen.

Die Schwachstelle erklärt

Adobe veröffentlichte die Schwachstelle (CVE-2025-54253) Anfang Oktober 2025 und stufte sie als kritische Schwachstelle zur beliebigen Codeausführung ein. 

Die Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen, ohne dass eine Authentifizierung oder Interaktion mit dem Benutzer erforderlich ist.  

AEM Forms, eine von Unternehmen häufig eingesetzte Plattform zur Verwaltung digitaler Formulare und Automatisierung dokumentenbezogener Workflows, spielt eine zentrale Rolle im Kundenkontakt und in Backoffice-Abläufen. 

Eine erfolgreiche Ausnutzung könnte daher zu Datendiebstahl, der Verbreitung von Ransomware oder einer anderweitigen großflächigen Kompromittierung des Netzwerks führen.

Adobes Reaktion

Adobe reagierte mit der Veröffentlichung von Patches für betroffene Versionen, darunter AEM Forms 6.5.13 und frühere Versionen. 

Das Update des Unternehmens behebt sowohl CVE-2025-54253 als auch CVE-2025-54254, eine weitere kritische Schwachstelle, die das beliebige Auslesen von Dateien aus dem Dateisystem ermöglicht. 

Obwohl für beide Schwachstellen öffentlich verfügbare Proof-of-Concept-(PoC-)Exploits existieren, liegen Adobe bis Mitte Oktober 2025 keine Hinweise auf eine aktive Ausnutzung in freier Wildbahn vor.

In seinem Sicherheitshinweis forderte Adobe Administratoren auf, die Sicherheitsupdates umgehend anzuwenden und zu bestätigen, dass alle Systeme vollständig behoben wurden. 

Nach Adobes Offenlegung nahm CISA CVE-2025-54253 in seinen Katalog der bekannten ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) auf. 

Angesichts der Verbreitung von AEM Forms in Branchen wie Behörden, Finanzwesen, Gesundheitswesen und Fertigung stellt die Schwachstelle ein weitreichendes und attraktives Ziel für Cyberkriminelle und gleichermaßen für Akteure mit Advanced Persistent Threats (APT) dar.

Advertisement

Empfohlene Gegenmaßnahmen

Die Entdeckung dieser Schwachstelle unterstreicht die Bedeutung mehrschichtiger Verteidigungsstrategien in der Cybersicherheit von Unternehmen. Dies sind einige grundlegende Maßnahmen, die Unternehmen ergreifen können:

  • Patches anwenden: Halten Sie alle AEM-Forms-Systeme auf dem aktuellen Stand und pflegen Sie einen einheitlichen Patch-Management-Prozess.
  • Authentifizierung und Zugriffskontrolle: Verwenden Sie MFA für privilegierte Konten, setzen Sie den Zugriff nach dem Prinzip der geringsten Privilegien durch und entfernen Sie nicht benötigte Zugangsdaten.
  • Netzwerke segmentieren: Trennen Sie kritische Ressourcen mit Firewalls, VLANs und Zero-Trust-Kontrollen von öffentlichen Systemen.
  • Kontinuierlich überwachen: Führen Sie regelmäßig Schwachstellenscans durch und setzen Sie Angriffserkennung ein, um Bedrohungen frühzeitig zu erkennen.
  • Konfigurationen prüfen: Überprüfen Sie AEM-Setups und Integrationen, um die Einhaltung der Sicherheitsempfehlungen von Adobe und CISA sicherzustellen.
  • Backups und Pläne für die Reaktion auf Vorfälle (IR) pflegen: Halten Sie verschlüsselte Offline-Backups und IR-Pläne für Planspiele vor.

Indem Unternehmen zeitnahes Patchen, starke Authentifizierung, Netzwerksegmentierung und kontinuierliche Überwachung priorisieren, können sie ihre Cyberresilienz gegenüber dieser und künftigen Schwachstellen verbessern.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.