Adobe Reader
Warnung vor einem neuen Sicherheitsloch (Update)
Adobe warnt vor einem bisher nicht bekannten Sicherheitsleck im Adobe Reader. Beispielcode zur Ausnutzung der Schwachstelle ist bereits in Umlauf. Vorerst ist nur bekannt, dass die Sicherheitslücke nur für einen Denial-of-Service-Angriff verwendet werden kann.
Der Fehler im Adobe Reader 8 und 9 wird noch untersucht. Bislang ist nicht bekannt, dass das Sicherheitsloch zur Ausführung von Schadcode missbraucht werden kann. Im Internet wurde Beispielcode veröffentlicht, mit dem das Sicherheitsleck ausgenutzt und eine Denial-of-Service-Attacke durchgeführt werden kann.
Adobe empfiehlt zur Gefahrenabwehr, sich mit Javascript Blacklist Framework davor zu schützen. In einem Blogbeitrag beschreibt Adobe, wie sich das Framework nutzen lässt.
In der Woche ab 15. November 2010 plant Adobe ein Update für den Adobe Reader 9 und für Acrobat 9, um darin befindliche Sicherheitslecks zu schließen. Ob dann auch dieses neue Sicherheitsleck beseitigt wird, ist noch nicht bekannt.
Nachtrag vom 9. November 2010
Diese Sicherheitslücke im Adobe Reader will der Hersteller mit dem Patch schließen, der für die Woche ab 15. November 2010 geplant ist.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed







Ach ja Privat nutze ich natürlich so viel wies geht Alternativ Produkte ^^
Und woher bekommt man solche "manipulierten PDFs"?
Ich hoffe mal sehr dass das nen Trollpost ist oder Ironie sein soll. Software remote...
Ich kann ja irgendwie verstehen, warum Adobe den Weg über das Javascript Blacklist...