Zum Hauptinhalt Zur Navigation

Adobe Reader und Acrobat: Patch schließt zwei gefährliche Sicherheitslücken

Adobe hat den angekündigten Patch für die PDF-Applikationen Reader und Acrobat veröffentlicht. Neben dem auf der Black Hat bekanntgewordenen Sicherheitsloch beseitigt der Patch ein zweites Sicherheitsleck. Beide Sicherheitslücken können zur Codeausführung missbraucht werden.
/ Ingo Pakalski
4 Kommentare News folgen (öffnet im neuen Fenster)

Adobe bewertet die beiden Sicherheitslücken im Adobe Reader und in Acrobat als gefährlich. Beide Fehler können von Angreifern dazu verwendet werden, Schadcode auf einem fremden System auszuführen. Angreifer müssen ihre Opfer lediglich dazu verleiten, eine präparierte PDF-Datei mit den Adobe-Programmen zu öffnen.

Eines der Sicherheitslecks wurde Anfang August 2010 auf der US-Sicherheitskonferenz Black Hat demonstriert. Das nahm Adobe zum Anlass, einen außerplanmäßigen Patch zu veröffentlichen, obwohl das Sicherheitsloch nach Angaben von Adobe nicht aktiv ausgenutzt wird. Der nächste reguläre Patchday von Adobe ist der 12. Oktober 2010.

Die Sicherheitslücken wurden für Adobe Reader 8.2.3 und 9.3.3 sowie Acrobat 8.2.3 und 9.3.3 bestätigt, könnten aber auch frühere Versionen der Software betreffen.

Mit einem Update auf die Versionen 8.2.4 sowie 9.3.4 vom Adobe Reader(öffnet im neuen Fenster) und von Acrobat(öffnet im neuen Fenster) sollen die beiden Sicherheitslücken geschlossen werden.


Relevante Themen