Adobe Reader und Acrobat: Details zu Sicherheitslecks (Upd.)
Sieben der acht geschlossenen Sicherheitslücken erlaubten Angreifern die Ausführung von schadhaftem Code und damit unter Umständen die komplette Kontrolle über ein fremdes System. Eines dieser Sicherheitslecks wurde durch Fehler in den JavaScript-Funktionen ausgelöst und soll bereits aktiv durch entsprechenden Code ausgenutzt worden sein.
Ein weiteres Sicherheitsleck erlaubte es einem Angreifer, eine manipulierte Datei unbemerkt vom Nutzer beliebig oft auszudrucken. Dadurch können auf der Seite des Opfers hohe Kosten durch den Verbrauch von Papier, Druckertinte oder -toner verursacht werden.
Adobe hatte die Updates für den Adobe Reader sowie für Acrobat 7 und 8 bereits im Februar 2008 veröffentlicht, die nun auch zentral auf einer Webseite als Download(öffnet im neuen Fenster) bereitstehen. Die Aktualisierungen betreffen sowohl die Windows- als auch die Mac-Ausführung der Software.
Nachtrag vom 8. Mai 2008 um 9:20 Uhr:
Die Meldung wurde komplett überarbeitet, weil die erste Fassung zunächst nicht berücksichtigte, dass die betreffenden Updates bereits im Februar 2008 erschienen sind. Adobe hat Informationen zu den Sicherheitslecks ungewöhnlicherweise erst drei Monate nach dem Erscheinen der Updates veröffentlicht.