Categories: SicherheitSoftware

Adobe will am 16. August kritische Lücke in Reader schließen

Adobe hat ein außerplanmäßiges Update für Adobe Reader angekündigt. Es soll am 16. August erscheinen und eine in der vergangenen Woche auf der Sicherheitskonferenz Black Hat vorgeführte Sicherheitslücke schließen.

Die Anfälligkeit kann ausgenutzt werden, um die Kontrolle über einen Computer zu übernehmen. Laut Charlie Miller, einem leitenden Analysten bei Independent Security Evaluators, besteht ein Problem bei der Verarbeitung von Schriften. Die Schwachstelle stellte er während der Präsentation eines Tools vor, das dazu benutzt werden kann, die Ursachen von Softwareabstürzen zu ermitteln.

Laut einem Eintrag in der US National Vulnerability Database verursacht die Datei CoolType.dll einen Ganzzahlüberlauf. Betroffen seien Adobe Reader 8.2.3 und 9.3.3 sowie Acrobat 9.3.3. Über eine manipulierte TrueType-Schriftart könne ein Angreifer beliebigen Schadcode einschleusen und ausführen.

Das von Adobe geplante Update wird einer Sicherheitsmeldung zufolge weitere Lücken in Adobe Reader 9.3.3 für Windows, Mac und Unix, Acrobat 9.3.3 für Windows und Mac sowie Reader und Acrobat 8.2.3 für Windows und Mac stopfen. „Uns sind keine Exploits für irgendwelche der Anfälligkeiten bekannt, die wir mit diesem Update beheben“, teilte eine Adobe-Sprecherin mit.

ZDNet.de Redaktion

Recent Posts

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

9 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

9 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

1 Tag ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

1 Tag ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

1 Tag ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

1 Tag ago