Zum Hauptinhalt Zur Navigation

Sicherheitslücke in Adobe Reader 6

Adobe bietet Update auf Version 6.0.2 an. IDefense weist auf ein kritisches Sicherheitsloch im Adobe Reader 6.0.1 hin. Durch einen Buffer-Overflow ist es Angreifern möglich, beliebigen Code auf verwundbaren Systemen auszuführen.
/ Jens Ihlenfeld
Kommentare News folgen (öffnet im neuen Fenster)

Laut iDefense(öffnet im neuen Fenster) liegt das Problem in einer Routine, die für eine Trennung von Dateinamen und Pfaden verantwortlich ist. So wird es für Angreifer möglich, Code mit den Rechten des jeweiligen Nutzers auszuführen. Dazu reicht es, den Opfern speziell präparierte PDF-Dokumente zuzusenden.

Das Problem könne aber auch in anderen Produkten wie beispielsweise Adobe Acrobat enthalten sein, so iDefense.

Adobe hat mittlerweile Updates(öffnet im neuen Fenster) auf die Versionen 6.0.2 für Acrobat und den Adobe Reader veröffentlicht.


Relevante Themen