Adobe Reader

Warnung vor einem neuen Sicherheitsloch (Update)

Adobe warnt vor einem bisher nicht bekannten Sicherheitsleck im Adobe Reader. Beispielcode zur Ausnutzung der Schwachstelle ist bereits in Umlauf. Vorerst ist nur bekannt, dass die Sicherheitslücke nur für einen Denial-of-Service-Angriff verwendet werden kann.

Anzeige

Der Fehler im Adobe Reader 8 und 9 wird noch untersucht. Bislang ist nicht bekannt, dass das Sicherheitsloch zur Ausführung von Schadcode missbraucht werden kann. Im Internet wurde Beispielcode veröffentlicht, mit dem das Sicherheitsleck ausgenutzt und eine Denial-of-Service-Attacke durchgeführt werden kann.

Adobe empfiehlt zur Gefahrenabwehr, sich mit Javascript Blacklist Framework davor zu schützen. In einem Blogbeitrag beschreibt Adobe, wie sich das Framework nutzen lässt.

In der Woche ab 15. November 2010 plant Adobe ein Update für den Adobe Reader 9 und für Acrobat 9, um darin befindliche Sicherheitslecks zu schließen. Ob dann auch dieses neue Sicherheitsleck beseitigt wird, ist noch nicht bekannt.

Nachtrag vom 9. November 2010

Diese Sicherheitslücke im Adobe Reader will der Hersteller mit dem Patch schließen, der für die Woche ab 15. November 2010 geplant ist.


Mike2011 05. Nov 2010

Ach ja Privat nutze ich natürlich so viel wies geht Alternativ Produkte ^^

Klirrfaktor 05. Nov 2010

Und woher bekommt man solche "manipulierten PDFs"?

ThiefMaster 05. Nov 2010

Ich hoffe mal sehr dass das nen Trollpost ist oder Ironie sein soll. Software remote...

Neutronium 05. Nov 2010

Ich kann ja irgendwie verstehen, warum Adobe den Weg über das Javascript Blacklist...

Officeanwender 05. Nov 2010

FULL ACK. Seitdem ich auf den den Fapreader setze, habe ich endlich keine Probleme mehr...

Kommentieren




Anzeige
  1. Senior Requirements Manager/in für Automotive
    ESG Elektroniksystem- und Logistik-GmbH, Wolfsburg
  2. Wissenschaftlicher Mitarbeiter (m/w) der Gesamtprojektleitung
    Bundeskriminalamt, Wiesbaden
  3. Systemadministrator/in SharePoint
    Erzbistum Köln Generalvikariat, Köln
  4. Webentwickler (m/w)
    e-vendo AG, Berlin

 

Detailsuche


Folgen Sie uns
       


  1. Filesharing

    Schweiz will Internetsperren auf das Urheberrecht ausweiten

  2. Oslic und Oscad

    Ratgeber für freie Lizenzen

  3. Datenschutz-Grundverordnung

    Chaos Computer Club fürchtet Datenschutzauflösung durch EU

  4. 3M

    Quantenpunkte sollen LCDs farbiger machen

  5. Solar Impulse

    Solarflugzeug fliegt nach Dallas

  6. Telekom

    Bundestagspetition gegen Drosselung gestartet

  7. Linuxtag 2013

    Univention Absolventenpreis für Stauvermeidung

  8. Smartphones

    Kritik an Samsungs "rabiater Vorherrschaft"

  9. Steve Wilhite

    Ehrung für den Erfinder des "Jif"-Formates

  10. Seagate

    4-TByte-Festplatte für DVR und Videoüberwachung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Sony: Die Playstation 4 ist schwarz - und verschwommen
Sony
Die Playstation 4 ist schwarz - und verschwommen

Störfeuer von Sony: Kurz vor der Enthüllung der nächsten Xbox hat Sony ein Video veröffentlicht, das zumindest einen verschwommenen Blick auf das Gehäuse der Playstation 4 gewährt.

  1. Electronic Arts Leitender EA-Entwickler bezeichnet Wii U als "Mist"
  2. Lords of the Fallen Witcher-2- und Ankh-Macher arbeiten an Rollenspiel
  3. Polyphony Digital Gran Turismo erscheint für Playstation 3 - vorerst

Xbox One: Forza 5 und Halo-Serie von Spielberg kommen für Xbox One
Xbox One
Forza 5 und Halo-Serie von Spielberg kommen für Xbox One

Microsoft hat erste Exklusivinhalte für die Xbox One vorgestellt. Neben dem Rennspiel Forza 5 fällt vor allem Halo auf, das noch nicht als Spiel, sondern als Serie von Steven Spielberg auf die Konsole kommt. Für Call of Duty: Ghosts gibt es Exklusivinhalte zuerst.

  1. Microsoft Neue Xbox wird offiziell Ende Mai 2013 enthüllt
  2. Nächste Xbox Cliff Bleszinski schaltet sich in Always-on-Debatte ein
  3. Nächste Xbox Cryteks Ryse und neues Forza exklusiv zum Start

Engine: Unity-Basis kostenlos mit Mobile-Werkzeugen
Engine
Unity-Basis kostenlos mit Mobile-Werkzeugen

Hobbyentwickler und kleine Studios können mit der Unity-Engine ab sofort kostenlos für Android und iOS produzieren. Etwas später sollen auch die Werkzeuge für Windows 8, Blackberry und weitere mobile Plattformen verfügbar sein.

  1. Eve VR ausprobiert Freie Sicht im Cockpit von Eve Online
  2. Test Ubuntu 13.04 Raring Ringtail geht's langsam an
  3. Unity Hat Adobe das Interesse an Flash verloren?

Zum Artikel