20.02.2009, 15:35

Frank Ziemann

0-Day-Lücke

Angriffe auf Schwachstelle im Adobe Reader

Im Adobe Reader sowie in Acrobat ist eine als kritisch eingestufte Sicherheitslücke entdeckt worden, die bereits für gezielte Angriffe ausgenutzt wird. Ein Update, das die Schwachstelle beseitigen würde, gibt es noch nicht.

Online-Kriminelle nutzen eine gerade erst bekannt gewordene Sicherheitslücke im Adobe Reader bereits für Angriffe auf ausgewählte Ziele. Breiter angelegte Angriffe via Web oder Mail sind zu erwarten. Betroffen sind alle Versionen von Adobe Reader und Acrobat, einschließlich der aktuellen Versionen 9.0 und 8.1.3. Adobe hat ein Security Bulletin heraus gegeben, in dem der Hersteller Sicherheits-Updates ankündigt, die allerdings noch nicht so bald zur Verfügung stehen werden.
Das Adobe Security Bulletin APSA09-01 spricht von einer kritischen Sicherheitslücke, durch deren Ausnutzung anfällige Software-Versionen abstürzen können. Dabei kann eingeschleuster Code zur Ausführung gelangen, durch den ein Angreifer die Kontrolle über das System erlangen kann. Sicherheits-Updates für Adobe Reader 9 und Acrobat 9 sollen am 9. März bereit gestellt werden. Entsprechende Update für die Versionen 8.x sollen bald darauf folgen, solche für die Versionen 7.x etwas später.
Für die erfolgreiche Ausnutzung der Schwachstelle genügt es, wenn ein Anwender eine speziell präparierte PDF-Datei im Adobe Reader oder in Acrobat öffnet. Voraussetzung ist allerdings, dass Javascript in den Adobe-Programmen aktiviert ist. Sie können sich also vor solchen Angriffen schützen, indem Sie Javascript im Adobe Reader (und/oder Acrobat) deaktivieren.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
148404
Content Management by InterRed