Adobe hat ein außerplanmäßiges Update für Adobe Reader angekündigt. Es soll am 16. August erscheinen und eine in der vergangenen Woche auf der Sicherheitskonferenz Black Hat vorgeführte Sicherheitslücke schließen.
Die Anfälligkeit kann ausgenutzt werden, um die Kontrolle über einen Computer zu übernehmen. Laut Charlie Miller, einem leitenden Analysten bei Independent Security Evaluators, besteht ein Problem bei der Verarbeitung von Schriften. Die Schwachstelle stellte er während der Präsentation eines Tools vor, das dazu benutzt werden kann, die Ursachen von Softwareabstürzen zu ermitteln.
Laut einem Eintrag in der US National Vulnerability Database verursacht die Datei CoolType.dll einen Ganzzahlüberlauf. Betroffen seien Adobe Reader 8.2.3 und 9.3.3 sowie Acrobat 9.3.3. Über eine manipulierte TrueType-Schriftart könne ein Angreifer beliebigen Schadcode einschleusen und ausführen.
Das von Adobe geplante Update wird einer Sicherheitsmeldung zufolge weitere Lücken in Adobe Reader 9.3.3 für Windows, Mac und Unix, Acrobat 9.3.3 für Windows und Mac sowie Reader und Acrobat 8.2.3 für Windows und Mac stopfen. „Uns sind keine Exploits für irgendwelche der Anfälligkeiten bekannt, die wir mit diesem Update beheben“, teilte eine Adobe-Sprecherin mit.
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.
Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…
DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.
Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…