Adobe Reader und Acrobat in Version 9.4.7 erschienen
Adobe Reader und Acrobat in Version 9.4.7 erschienen (Bild: Adobe)

Adobe Reader Teilupdate gegen längst ausgenutzte Sicherheitslücke

Adobe hat sich viel Zeit gelassen, um einen Programmfehler in seiner PDF-Software zu beheben, die aktiv von Kriminellen ausgenutzt wird. Trotz der Gefahr werden aber nicht alle Versionen gepatcht. Entdeckt wurde der Fehler von dem Rüstungshersteller Lockheed Martin.

Anzeige

Adobe hat den Adobe Reader und Adobe Acrobat in der Version 9.4.7 für Windows veröffentlicht. Bereits Anfang Dezember 2011 warnte Adobe vor der als gefährlich eingestuften Sicherheitslücke, die von Angreifern aktiv ausgenutzt wird. Es soll sich dabei um zielgerichtete Angriffe handeln. Ein Angreifer kann die PDF-Software zum Absturz bringen und anschließend die Kontrolle über das System erlangen. Der Fehler steckt in der Komponente für Acrobat 3D per U3D. Adobe unterstützt seit der Version 7 U3D.

Entdeckt wurde die Sicherheitslücke von Lockheed Martin und Mitgliedern der Defense Security Information Exchange. Das Update steht auf einer speziellen Seite bereit oder kann über die integrierte Updatefunktion heruntergeladen werden. Wer den Reader über die normale Adobe-Webseite in der Version 9 herunterlädt, bekommt eine veraltete Version.

Adobe Reader und Adobe Acrobat 9.x für Windows sind vorerst die einzigen Versionen, die nun gepatcht wurden. Für die neue 10er Reihe und andere Versionen wird es zunächst keine Patches geben und auch die Unix- und Mac-Versionen werden vernachlässigt.

Sicherheitslücke für Mac- und Unix-Anwender bleibt bestehen

Wie bei Adobe üblich, geht der Softwareproduzent davon aus, dass die Gefahr bei der Unix-Version nicht besonders hoch sei. Adobe spricht von einem signifikant geringeren Risiko, das auch historisch begründet wird. Hier plant Adobe, erst im nächsten Jahr, am 10. Januar 2012, einen Patch zu veröffentlichen. Dasselbe gilt auch für die 9er Version für Macs.

Für Acrobat und Reader 10 (Windows) sieht Adobe aus einem anderen Grund keinen Handlungsbedarf. Der Protected-View-Modus soll den Anwender automatisch schützen. Adobe warnt Nutzer seiner Software aber vorsichtshalber noch einmal, dass diese in den Optionen nachschauen sollen, dass der sichere Modus auch aktiv ist. Zudem bittet Adobe seine Nutzer, auf die Version 10 zu wechseln.

Wer noch den Adobe Reader oder Acrobat in der Version 8 nutzt, muss jetzt aus Sicherheitsgründen eine neue Version nutzen, da Adobe diese Versionen auf Sicherheitsprobleme hin nicht testet. Es ist daher unklar, ob die 7er und 8er Versionen auch anfällig sind, die mit U3D ebenfalls umgehen können.

Die Version 8 hatte den Vorteil, dass sie gegenüber Sicherheitslücken im Flash Player unempfindlich ist, weil die Komponente in dieser Version einfach fehlt. Adobe hat den Support nach einer Verlängerung Anfang November 2011 bereits eingestellt.


SoniX 18. Dez 2011

Ok, solange die 9er noch unterstützt wird finde ich das noch vertretbar. Ich hoffe dann...

steffan 18. Dez 2011

Ich habe keinen Flashplayer installiert (weder unter Linux noch unter Windows). Und wenn...

Keridalspidialose 18. Dez 2011

Was ist der Reader doch für ein Molloch geworden! Angefangen hat er klein, flott udn mit...

jayrworthington 17. Dez 2011

"Ein wichtiges Adobe Update wurde gefunden, ihr F-35 Lightning II wird nun neu...

Kommentieren



Anzeige

  1. DV-Koordinator Energiedatenmanagement (m/w)
    RheinEnergie AG, Köln
  2. Functional Owner Software Download (m/w)
    Da Vinci Engineering GmbH, Stuttgart
  3. Gruppenleiter (m/w) IT
    Dr. Oetker Tiefkühlprodukte KG, Wittlich
  4. Entwicklungsingenieur (m/w) Software MES
    OSRAM GmbH, Augsburg

 

Detailsuche


Spiele-Angebote
  1. God of War 3 Remastered - [PlayStation 4]
    49,00€ (Release 15. Juli)
  2. VORBESTELLBAR: Until Dawn Special Edition PS4
    79,95€
  3. VORBESTELLAKTION: Star Wars Battlefront (PC/PS4/Xbox One)
    ab 59,99€ (Vorbesteller-Preisgarantie) - Release 19.11.

 

Weitere Angebote


Folgen Sie uns
       


  1. Streaming

    Bald 30 Prozent aller Daten von Fernsehgeräten erzeugt

  2. Waffensystem

    Darpa testet Laserkanone

  3. Ortungsdienste

    Chrome-Erweiterung erstellt Bewegungsprofile bei Facebook

  4. Borderlands

    Dreimal so viele legendäre Gegenstände

  5. Security

    Zwei neue Exploits auf Routern entdeckt

  6. 100 Euro für einen Schatz

    Bug zeigt In-App-Kosten im Windows 10 Store

  7. Digitalisierung

    Studie fordert Ende von Rundfunkbeiträgen und ARD/ZDF

  8. Aquos-Smartphones

    Sharp bietet Zeitlupe mit 2.100 Bildern pro Sekunde

  9. E-Sport

    The International legt los

  10. Digitaler Wandel

    "Haben Sie Google zerschlagen, kommt der nächste"



Haben wir etwas übersehen?

E-Mail an news@golem.de



SSD HyperX Predator im Test: Kingstons Mischung ist gelungen
SSD HyperX Predator im Test
Kingstons Mischung ist gelungen
  1. Z-Drive 6300 Neue SSD bietet bis zu 6,4 TByte Speicherplatz
  2. Crucial BX100 und MX200 im Test Mehr SSD pro Euro gibt's derzeit nicht
  3. Plextor M6e Black Edition im Kurztest Auch eine günstige SSD kann teuer erkauft sein

BND-Affäre: Keine Frage der Ehre
BND-Affäre
Keine Frage der Ehre
  1. Freedom Act US-Senat lehnt Gesetz zur NSA-Reform ab
  2. BND-Chef Schindler "Wir sind abhängig von der NSA"
  3. BND-Metadatensuche "Die Nadel im Heuhaufen ist zerbrochen"

Macbook 12 im Test: Einsamer USB-Port sucht passende Partner
Macbook 12 im Test
Einsamer USB-Port sucht passende Partner
  1. Apple Store Apple erhöht Hardwarepreise
  2. Workaround Macbook 12 kann bei Erstinstallation hängen bleiben
  3. Hydradock Elf Ports für das Macbook 12

  1. Re: Das ist keine echte Zeitlupe!

    monosurround | 01:52

  2. Re: Was passiert in den Köpfen der In-App Käufer?

    baz | 01:51

  3. Das ist der größte Bullshit den ich heute nicht...

    monosurround | 01:47

  4. Re: Spiegel als Abwehr?

    Hopfentee73 | 01:36

  5. Re: Wo ist beim Kabel dann eigentlich Schluss?

    Sharra | 01:24


  1. 22:51

  2. 19:01

  3. 17:24

  4. 17:14

  5. 17:06

  6. 16:55

  7. 16:01

  8. 15:50


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel