Adobe hat am 12. Mai 2026 die monatliche Patch-Welle gefahren: 32 Vulnerabilities ueber 10 Produkte. Photoshop, Acrobat, Premiere — alles dabei. Adobe Creative Cloud rollt die Updates automatisch aus, wer Standalone-Lizenzen oder Enterprise-Deployments hat, muss manuell ran.
WORUM ES GEHT: 32 CVEs in einem Aufwasch
Adobes Mai-2026-Patch-Welle ist die zweitgroesste in 2026. Die Verteilung auf 10 Produkte zeigt: kein Single-Hotspot, sondern systematische Fixes ueber den gesamten Stack. Schwere variiert von Critical (Remote Code Execution) bis Important (Information Disclosure).
BETROFFENE PRODUKTE
Die wichtigsten:
- Adobe Acrobat / Reader — wahrscheinlich das groesste Verbreitungs-Risiko, da auf Millionen Endpoints installiert
- Photoshop — Datei-Format-Parser-Bugs (PSD, TIFF, PNG)
- Premiere Pro — Video-Codec-Bugs (MP4, ProRes)
- Bridge, Animate, Audition — kleinere CVEs
- Adobe Substance 3D — wenig verbreitet, aber kritisch fuer 3D-Designer
WAS PASSIEREN KANN: Schad-Datei oeffnet, Server gekippt
Die meisten kritischen Adobe-Lecks brauchen nur das Oeffnen einer manipulierten Datei. Ein PDF, eine PSD, ein MP4 — User klickt drauf, Code laeuft im User-Kontext. Praezedenzfaelle aus 2024 und 2025 zeigen: Adobe-Bugs werden gerne von APT-Gruppen in Spear-Phishing-Kampagnen genutzt.
SO PATCHST DU: Auto-Update oder Admin Console
Drei Wege:
- Adobe Creative Cloud Desktop — Auto-Update aktiviert? Dann passiert es im Hintergrund.
- Enterprise-Deployments — Adobe Admin Console nutzen, Updates per Policy ausrollen.
- Standalone-Acrobat oder Reader — Manueller Download von Adobe.com/security.
EXTRA-TIPP: Adobe-Tracking via CISA
Wer einen aktiven Watchlist-Process braucht: CISA Known Exploited Vulnerabilities (KEV) nimmt Adobe-CVEs auf, sobald aktive Exploitation bekannt ist. Der KEV-Catalog ist das schnellste Signal fuer „patch now“.
FAZIT: 32 ist viel, aber nicht ungewoehnlich
32 Adobe-CVEs in einem Monat sind im Schnitt fuer 2026. Adobe arbeitet mit Bug-Bountys (HackerOne, Trend Micros ZDI) und faengt eine wachsende Zahl Bugs vor Public-Disclosure ab. Wer regelmaessig patcht, ist meist gut geschuetzt.
Häufige Fragen
Wie schnell muss ich die Adobe-Patches einspielen?
Patcht Creative Cloud automatisch?
Sind diese Adobe-Lecks schon aktiv ausgenutzt?
Quellen: helpx.adobe.com · www.bleepingcomputer.com · www.cisa.gov