Adobe wird am 16. November außer der Reihe mehrere Lücken in Reader und Acrobat stopfen. Die als kritisch eingestuften Anfälligkeiten sind seit Ende Oktober beziehungsweise Anfang November bekannt. Das Update ersetzt aber nicht den für 8. Februar geplanten nächsten Patchday des Unternehmens.
Die Schwachstellen bestehen in Reader 9.4 sowie früheren Versionen von Reader 9.x für Windows, Mac OS X und Unix und Acrobat 9.4 und früheren Versionen von Acrobat 9.x für Windows und Mac OS X. Linux-Nutzer müssen einer neuen Sicherheitsmeldung zufolge bis zum 30. November auf einen Patch warten.
Angreifer könnten über einen Fehler in der Datei „authplay.dll“ beliebigen Schadcode einschleusen und ausführen. Eine zweite Lücke, die nur den Adobe Reader betrifft, ermöglicht Denial-of-Service-Angriffe.
Für beide Schwachstellen gibt es Behelfslösungen. Die Authplay-Lücke lässt sich nicht mehr ausnutzen, wenn die Datei „authplay.dll“ gelöscht, umbenannt oder der Zugriff darauf gesperrt wird. Allerdings führt dies zu Fehlermeldungen oder Abstürzen, wenn PDF-Dateien geöffnet werden, die Flash enthalten. Die Auswirkungen eines Angriffs auf die zweite Anfälligkeit können mithilfe des JavaScript Blacklist Framework minimiert werden.
Neueste Kommentare
Noch keine Kommentare zu Adobe kündigt außerplanmäßiges Update für Reader und Acrobat an
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.