Adobe hat ein außerplanmäßiges Update für Adobe Reader angekündigt. Es soll am 16. August erscheinen und eine in der vergangenen Woche auf der Sicherheitskonferenz Black Hat vorgeführte Sicherheitslücke schließen.
Die Anfälligkeit kann ausgenutzt werden, um die Kontrolle über einen Computer zu übernehmen. Laut Charlie Miller, einem leitenden Analysten bei Independent Security Evaluators, besteht ein Problem bei der Verarbeitung von Schriften. Die Schwachstelle stellte er während der Präsentation eines Tools vor, das dazu benutzt werden kann, die Ursachen von Softwareabstürzen zu ermitteln.
Laut einem Eintrag in der US National Vulnerability Database verursacht die Datei CoolType.dll einen Ganzzahlüberlauf. Betroffen seien Adobe Reader 8.2.3 und 9.3.3 sowie Acrobat 9.3.3. Über eine manipulierte TrueType-Schriftart könne ein Angreifer beliebigen Schadcode einschleusen und ausführen.
Das von Adobe geplante Update wird einer Sicherheitsmeldung zufolge weitere Lücken in Adobe Reader 9.3.3 für Windows, Mac und Unix, Acrobat 9.3.3 für Windows und Mac sowie Reader und Acrobat 8.2.3 für Windows und Mac stopfen. „Uns sind keine Exploits für irgendwelche der Anfälligkeiten bekannt, die wir mit diesem Update beheben“, teilte eine Adobe-Sprecherin mit.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…