09.09.2010, 15:11

Frank Ziemann

Neue PDF-Lücke

Zero-Day-Exploit für Adobe Reader im Umlauf

Adobe warnt vor einer neu entdeckten Sicherheitslücke in seinen PDF-Tools Adobe Reader und Acrobat. Auch die im August erschienenen aktuellen Versionen dieser Programme sind betroffen. Ein Sicherheits-Update ist noch nicht verfügbar.
In Adobe Reader und Acrobat ist eine Sicherheitslücke entdeckt worden, die bereits aktiv ausgenutzt wird. Die Schwachstelle betrifft sowohl aktuelle wie auch bisherige Versionen der PDF-Programme von Adobe. Die neu entdeckte Lücke ist als kritisch einzustufen, da sie das Einschleusen von Malware ermöglicht.
Es werden etwa Spam-artige Mails verschickt, die vorgeblich von dem bekannten Golflehrer David Leadbetter kommen. Der Betreff lautet zum Beispiel "David Leadbetter's One Point Lesson". Der Mail-Text verweist auf eine angehängte PDF-Datei namens "golf clinic.pdf", die der Empfänger öffnen soll, um seine Golffähigkeiten zu verbessern. Wird die Datei mit dem Adobe Reader geöffnet, legt sie EXE-Dateien ab, die ein Trojanisches Pferd enthalten und führt sie aus.
Der dänische Sicherheitsdienstleister Secunia stuft die Lücke als "extremely critical" ein - das ist die höchste Risikostufe. Die Schwachstelle besteht demnach in einem Pufferüberlauf beim Umgang mit eingebetteten Fonts. Sie steckt laut Secunia in der Programmbibliothek CoolType.dll, Adobes Pendant zu Microsofts ClearType.
Adobe hat eine Sicherheitsmitteilung zu der neuen Lücke veröffentlicht, die jedoch bislang wenig Substanzielles hergibt. Adobe sei bekannt, dass es "begrenzte Angriffe" auf diese Schwachstelle gebe und prüfe derzeit die Optionen für ein Sicherheits-Update. Das kann bedeuten, dass Adobe bereits vor dem nächsten regulären Update-Termin, dem 12. Oktober, fehlerbereinigte Versionen seiner PDF-Produkte bereit stellen könnte.
Das jüngste Sicherheits-Update für Adobe Reader und Acrobat liegt gerade einmal drei Wochen zurück.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
574820
Content Management by InterRed