Adobe hat kürzlich Kunden über eine notwendige Sicherheitsmaßnahme für Adobe Analytics FTP-/SFTP-Zugänge informiert. Hintergrund ist eine von Adobe identifizierte Information-Disclosure-Schwachstelle, die potenziell bestimmte gehashte Zugangsdaten des Adobe FTP/SFTP-Services betroffen haben könnte.
Zwar gibt es laut Adobe aktuell keine Hinweise auf einen Missbrauch. Dennoch sollten Passwörter vorsorglich geändert werden.
In vielen Fällen sind Adobe FTP-/SFTP-Zugänge über Jahre gewachsen. Daher lohnt sich zunächst einen Überblick über diese Zugänge zu verschaffen.
Typische Einsatzbereiche sind:
Je nach Implementierung können FTP-/SFTP-Zugänge auch in automatisierten Prozessen, ETL-Strecken oder externen Integrationen hinterlegt sein. Wer sich unsicher ist, welche FTP-/SFTP-Zugänge im Einsatz sind (vor allem für DB Vista Integrationen), sollte Adobe Customer Care kontaktieren.
Die Passwort-Änderung betrifft ausschließlich die von Adobe bereitgestellten FTP-/SFTP-Server, beispielsweise:
Eigene FTP- oder SFTP-Server sind von dieser Maßnahme nicht betroffen.
Diese Unterscheidung geht aus der ursprünglichen Adobe-Kommunikation nicht eindeutig hervor. Daher haben wir hierzu zusätzlich den Adobe Customer Care kontaktiert und die Bestätigung erhalten, dass dies ausschließlich Adobe-hosted FTP/SFTP-Zugänge betrifft.
Wird ein Adobe-hosted FTP-/SFTP-Zugang genutzt, sollte zeitnah ein Ticket beim Adobe Customer Care erstellt werden, um ein neues Passwort zu erhalten. Anschließend sollten alle Systeme und Prozesse aktualisiert werden, die dieses Passwort verwenden.
Auch empfiehlt Adobe dringend, bestehende FTP-Verbindungen auf SFTP umzustellen. SFTP bietet eine verschlüsselte und deutlich sicherere Kommunikation. Adobe wird den FTP-Service zukünftig einstellen. Daher ist es ratsam, die Umstellung im Rahmen der Passwortänderung umzusetzen.
Wer FTP/SFTP-basierte SAINT-/Classification-Importe nutzt, sollte beachten, dass Adobe diese Integrationen zu Ende August 2026 einstellt. Ein Umstieg auf Classification Sets als zukünftigen Standard wird daher empfohlen.
Tipp: Classification Sets in Adobe Analytics besser verstehen
Wer tiefer einsteigen will: Mein FELD M Kollege Eliot Jones erklärt in unserem On-Demand-Video “Demystifying Classification Sets in Adobe Analytics”, wie Classification Sets funktionieren und wie ihr sie sinnvoll für eure Adobe-Analytics-Setups nutzt.
Im Video erfahrt ihr unter anderem:
- wie Classification Sets funktionieren,
- worin sie sich vom alten Classification-System unterscheiden,
- und wie ihr eure Klassifizierungen so aufsetzt, dass sie langfristig wartbar und auswertbar bleiben.
Jetzt On-Demand anschauen: Demystifying Classification Sets in Adobe Analytics
Psst: Mehr dazu bald in unserem Adobe Newsletter!