Categories: SicherheitSoftware

Adobe patcht kritische PDF-Lücken früher als geplant

Adobe hat früher als angekündigt ein Update für seine PDF-Anwendungen veröffentlicht. Es beseitigt als kritisch eingestufte Anfälligkeiten in Adobe Reader X 10.0.1 und früher für Windows, Reader X 10.0.2 und früher für Mac OS X sowie Acrobat 10.0.2 und früher für Windows und Mac OS X.

Eine der beiden Schwachstellen ist schon seit Mitte April bekannt. Sie wird mittels per E-Mail verschickter Word-Dokumente (.DOC) oder Excel-Tabellen (.XLS) mit eingebetteten Flash-Dateien (.SWF) für zielgerichtete Angriffe ausgenutzt. Für die andere Sicherheitslücke ist laut Adobe noch kein Exploit im Umlauf.

Der Patch behebt einer Sicherheitsmeldung zufolge einen Speicherfehler in Reader und Acrobat, der es einem Angreifer erlaubt, beliebigen Schadcode einzuschleusen und auszuführen. Zudem steckt eine Anfälligkeit in der CoolType-Bibliothek, die sich ebenfalls für eine Remote-Codeausführung missbrauchen lässt.

Adobe empfiehlt betroffenen Nutzern, auf Reader X 10.0.3 für Mac OS X beziehungsweise Acrobat 10.0.3 für Windows und Mac OS X umzusteigen. Nutzern von Reader und Acrobat 9.4.3 steht die Version 9.4.4 zur Verfügung, die die beiden Löcher stopft. Reader X für Windows wird Adobe erst am nächsten regulären Patchday am 14. Juni aktualisieren, da die in die Anwendung integrierte Sandbox vor den Auswirkungen eines Angriffs schützen soll.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

19 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

20 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago