Adobe hat vor einer als kritisch eingestuften Zero-Day-Lücke in Reader und Acrobat gewarnt. Einer Sicherheitsmeldung zufolge sind dem Unternehmen wenige zielgerichtete Angriffe auf Nutzer von Reader für Windows bekannt. Reader und Acrobat für OS X sind nicht betroffen. Das Unternehmen empfiehlt, das seit gestern Abend für seine PDF-Anwendungen erhältliche Sicherheitsupdate schnellstmöglich zu installieren.
Einer Sicherheitsmeldung zufolge steckt der Fehler in Reader und Acrobat XI (11.0.7) und früher sowie Reader und Acrobat X (10.1.10) und früher. Nutzer, die nicht auf Reader und Acrobat 11.0.8 umsteigen können, steht ein Update auf die Version 10.1.11 zur Verfügung.
Die Anfälligkeit erlaubt die Umgehung der in Reader und Acrobat integrierten Sandbox. Ein Angreifer könne darüber nativen Code mit erweiterten Benutzerrechten unter Windows ausführen, teilt Adobe mit. Entdeckt haben die Schwachstelle die Kaspersky-Mitarbeiter Costin Raiu und Vitaly Kamluk.
Des Weiteren hat Adobe ein Update für Flash Player bereitgestellt. Es beseitigt sieben Anfälligkeiten in Flash Player 14.0.0.145 für Windows und OS X sowie Flash Player 11.2.202.394 für Linux, die ebenfalls als kritisch eingestuft werden. Ein Angreifer könnte mithilfe manipulierter Flash-Dateien die Kontrolle über ein betroffenes System übernehmen.
Das Update schließt fünf Speicherlecks, die benutzt werden können, um die Sicherheitsfunktion Adress Space Layout Randomization (ASLR) auszuhebeln. Ein Use-after-free-Bug ermöglicht Adobe zufolge außerdem das Einschleusen und Ausführen von Schadcode. Entdeckt wurden die Schwachstellen unter anderem von Chris Evans von Googles Project Zero.
Betroffenen Nutzern von Flash Player steht Version 14.0.0.176 für Internet Explorer und Safari sowie 14.0.0.179 für Chrome, Firefox und Opera zur Verfügung. Google und Microsoft haben zudem Updates für die in ihren Browsern Chrome und Internet Explorer integrierten Flash-Plug-ins bereitgestellt. Linux-Nutzer sollten Flash Player 11.2.202.400 einspielen.
Downloads:
[mit Material von Larry Seltzer, ZDNet.com]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…
Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.
Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…
Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…
Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…
Ein neues Bug-Bounty-Programm beschäftigt sich mit Apples Private Cloud Compute. Prämien gibt es unter für…