Unvollständige Sicherheitsupdates für Adobes PDF-Programme
Unvollständige Sicherheitsupdates für Adobes PDF-Programme (Bild: Adobe)

Adobe Patchday

Letztes Sicherheitsupdate für den flashfreien Adobe Reader 8

Neben Microsoft muss auch Adobe Sicherheitslücken schließen. In allen noch unterstützten PDF-Programmen gibt es Schwachstellen, die für das System gefährlich werden können. Die Sicherheitsupdates sind aber teils nicht bis zum Ende durchdacht.

Anzeige

Mit seinem Quartalspatchday veröffentlicht Adobe Patches für seine PDF-Programme in den Versionen 8, 9 und 10. Insgesamt werden in dem Security Bulletin 13 verschiedene CVE-IDs gelistet. Adobe braucht dringend ein Update, da die Probleme als kritisch eingestuft werden.

Ein Angreifer kann die PDF-Anwendungen zum Absturz bringen und dabei Code ausführen, der das System selbst unter seine Kontrolle bringen kann. Besonders gefährlich ist eine Sicherheitslücke in der Windows-Version von Adobe Acrobat und Reader 10.x. Mit dieser Lücke kann sich der Angreifer zusätzlich höhere Systemrechte erschleichen.

Wie häufig bei Adobe werden die Sicherheitslücken für die Unix-Versionen der eigenen Programme erst später beseitigt. Adobe plant Adobe Reader 9.4.6 erst für den 7. November 2011. Aus Sicherheitsgründen empfiehlt es sich, in der Zwischenzeit auf andere PDF-Software auszuweichen.

Der Diginotar-Vorfall wird mit dem Update auch berücksichtigt, allerdings nur halbherzig. Adobe entfernt die Zertifikate der niederländischen Certificate Authority nur aus der Version 10 über das automatische Update.

Unklar ist, ob das Update der sogenannten Adobe Approved Trust List (AATL) mit der Installation der neuen Adobe-Version ausgeführt wird, oder ob der Mechanismus sich weiterhin nur alle 30 bis 90 Tage automatisch aktualisiert. Auf einem unserer Testsysteme war das Zertifikat nicht vorhanden, was aber daran liegt, dass die AATL erst im Bedarfsfall heruntergeladen wird. Ältere Adobe-Versionen unterstützen die AATL nicht. Wer vorsichtig sein will, muss einer Adobe-Anleitung zur Entfernung der Zertifikate folgen.

Das Sicherheitsupdate beinhaltet auch Patches, die für den Flashplayer im August 2011 verteilt wurden. Davon betroffen sind aber nur die PDF-Programme der Versionen 9 und 10.

Supportende für Adobe Reader und Acrobat 8.x naht

Mit dem jetzigen Quartalspatchday beendet Adobe auch den Support für die 8er Linie von Adobe Reader und Acrobat. Im nächsten Patchday wird kein Patch mehr enthalten sein. Die alten Versionen haben den Vorteil, ohne die Flash-Komponente ausgeliefert zu werden, die in der Vergangenheit häufig für Sicherheitslücken in der PDF-Infrastruktur verantwortlich war. Der Support wird am 3. November 2011 eingestellt. Nur außerplanmäßig könnte es bis dahin noch zu einem Notfallupdate kommen.

Adobe hatte ursprünglich bekanntgegeben, dass die Unterstützung des Adobe Reader 8 und Acrobat 8 bereits Ende 2010 eingestellt werden sollte. Die Firma entschloss sich aber, den Support um ein Jahr zu verlängern. Die PDF-Programmversionen 9 und 10 werden noch bis Mitte 2013 beziehungsweise Ende 2015 unterstützt.


dEnigma 14. Sep 2011

Die Version X läuft zumindest auf meinem Laptop wieder um einiges schneller als die 8er...

musarati 14. Sep 2011

Ich verstehs auch nicht... für mich ist eine PDF nix anderes als ein doc Dokument das man...

Keridalspidialose 14. Sep 2011

So bescheiden wie die letzten Reader-Versionen laufen hätte ich gedacht dass Adobe dort...

Kommentieren



Anzeige

  1. SAP Inhouse ABAP-Entwickler (m/w)
    Metabowerke GmbH, Nürtingen
  2. Professional Services Specialist (m/w)
    picturemaxx AG, München
  3. Leiter Software- und Systemtest (m/w)
    S1nn GmbH & Co. KG, Stuttgart
  4. Service Delivery Manager/IT-Lieferantensteuer- er im IT-Umfeld - Schwerpunkt Management externer Dienstleister (m/w)
    gematik Gesellschaft für Telematikanwendungen der Gesundheitskarte mbH, Berlin

 

Detailsuche


Spiele-Angebote
  1. Xbox One Konsole inkl. 2 Wireless Controller
    329,00€
  2. VORBESTELLBAR: Call of Duty: Black Ops III (PC, PS4, Xbox One)
    59,99€ (mit Vorbesteller-Preisgarantie)
  3. VORBESTELLAKTION: Star Wars Battlefront (PC/PS4/Xbox One)
    ab 59,99€ (Vorbesteller-Preisgarantie) - Release 19.11.

 

Weitere Angebote


Folgen Sie uns
       


  1. NSA-Ausschuss

    Obleute drohen mit Klage auf Herausgabe der Spionage-Listen

  2. Geheimdienst-Affäre

    BND plante Operation ohne Wissen des Kanzleramtes

  3. Android-Entwicklung

    Sony-Smartphones können jetzt direkt in Recovery booten

  4. Musik-Streaming

    Simfy ist offenbar am Ende

  5. Trine 3 angespielt

    Die dritte Dimension macht's charmant chaotischer

  6. Ebay-Verkaufsgebühren

    Versandkosten werden bei Angeboten gebührenpflichtig

  7. Regelmäßiger Neustart notwendig

    Boeing entdeckt Softwarefehler im Dreamliner

  8. Windows 10 als gestaffelter Release

    Erst die PCs, dann die Smartphones

  9. Christopher Lauer

    Ex-Pirat wirft Google Industriespionage bei Verlagen vor

  10. Messsucherkamera

    Neue Leica fotografiert und filmt nur in Schwarzweiß



Haben wir etwas übersehen?

E-Mail an news@golem.de



LG G4 im Hands On: Hervorragende Kamera und edle Leder-Optik
LG G4 im Hands On
Hervorragende Kamera und edle Leder-Optik
  1. Smartphone Der Snapdragon 808 hat kaum Hitzeprobleme
  2. Smartphone LG G4 kommt mit 16-Megapixel-Kamera
  3. Werbeaktion LG will 4.000 G4 vor dem Verkaufsstart verteilen

Test Broken Age: Tolles Kinderbuch-Adventure mit wenigen Knobel-Blockaden
Test Broken Age
Tolles Kinderbuch-Adventure mit wenigen Knobel-Blockaden

Schützen, laden, stylen: Interessantes Zubehör für die Apple Watch
Schützen, laden, stylen
Interessantes Zubehör für die Apple Watch
  1. Taptic Engine Defektes Bauteil der Apple Watch verantwortlich für Lieferengpass
  2. Smartwatch-Probleme Apple Watch saugt iPhone-Akkus leer und lädt nicht
  3. iFixit-Teardown Herz der Apple Watch lässt sich nicht wechseln

  1. Re: leicht OT: Da lob ich mir Musicbox auf nem...

    Gandalf2210 | 03:43

  2. Hoffentlich haben sie Erfolg!

    daydreamer42 | 03:25

  3. Re: 3500$ um Strom im Wert von 3$ zu speichern?

    Ach | 01:53

  4. Re: Flohmarkt FTW!

    TC | 01:40

  5. Re: 'Bisher gab es nur einen Workaround'

    RickRickdiculou... | 01:40


  1. 13:49

  2. 13:12

  3. 12:30

  4. 11:05

  5. 10:00

  6. 09:26

  7. 11:50

  8. 11:29


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel