Adobe schließt sechs kritische Sicherheitslücken in Reader und Acrobat

Adobe hat an seinem monatlichen Patchday ein Sicherheitsupdate für Acrobat und Acrobat Reader veröffentlicht, das 24 Schwachstellen beseitigt. Davon stuft das Unternehmen die Hälfte als kritisch ein. Ein Angreifer kann unter Umständen Schadcode einschleusen und ausführen und so die vollständige Kontrolle über ein betroffenes System übernehmen.

Adobe Reader: Sicherheitslücken (Bild: ZDNet.de)Angreifbar sind Acrobat und Acrobat Reader DC Version 2020.006.20042 und früher für Windows und macOS, Acrobat und Acrobat Reader 2017 Version 2017.011.30166 und früher für Windows und macOS sowie Acrobat und Acrobat Reader 2015 Version 2015.006.30518 und früher für Windows und macOS. Adobe betont, dass sich Schadcode bei allen Anfälligkeiten nur im Kontext des angemeldeten Benutzers ausführen lässt.

Die jetzt veröffentlichten Updates beseitigen unter anderem einen Heap-Überlauf, zwei Puffer-Fehler und zwei Use-after-free-Bugs, die jeweils eine Remotecodeausführung erlauben. Weitere fünf Schwachstellen ermöglichen das Umgehen von Sicherheitsfunktionen. Angreifer können aber auch auf vertrauliche Informationen zugreifen oder ein Denial-of-Service auslösen.

Adobe empfiehlt den Umstieg auf die aktuelle Version 2020.009.20063 für Acrobat und Reader DC, die ab sofort für Windows und macOS zur Verfügung steht. Nach Angaben des Unternehmens hat das Update die Priorität 2. Da keine bekannten Exploits für die Sicherheitslücken vorliegen, hält das Unternehmen eine Installation der Updates innerhalb von 30 Tagen für ausreichend. Das gilt auch für die Patches, die es für Acrobat und Reader 2017 und Acrobat und Reader 2015 verteilt.

Entdeckt wurden die Fehler ausschließlich von externen Sicherheitsforschern. Adobe dankt unter anderem Mitarbeitern von Cisco Talos, der Qi’anxin Group, iDefense Labs, der Ruhr Universität Bochum, Tencent und Qihoo 360 für ihre Unterstützung. Darüber hinaus reichten Forscher Schwachstellen über die Zero Day Initiative von Trend Micro ein.

Nutzer erhalten die Aktualisierungen automatisch über die integrierte Update-Funktion der PDF-Anwendungen. Einen Installer hält Adobe zudem im Acrobat Reader Download Center bereit.

Darüber hinaus bietet Adobe ein Update für das DNG Software Development Kit an. In der Versioin 1.5 für Windows stecken insgesamt 12 Schwachstellen, von denen vier als kritisch bewertet sind. Entdeckt wurden sie von Mateusz Jurczyk von Googles Project Zero. Nutzer sollten zeitnah auf die fehlerbereinigte Version 1.5.1 umsteigen.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Technologie-Fragmentierung der Cybersecurity setzt Unternehmen zu

Studie von Palo Alto Networks: Deutsche Unternehmen konsolidieren ihre Cyberlösungen unterdurchschnittlich, vertrauen aber der KI.

1 Tag ago

Bericht: Microsoft schaltet ab Mai 2025 Skype ab

Ein Hinweis findet sich im Code einer Vorabversion von Skype für Windows. Darin rät Microsoft…

1 Tag ago

US-Zölle: IDC korrigiert Prognose für PC-Markt nach unten

Auch ein gesättigter Markt für Verbraucher belastet den Markt. In diesem Jahr soll die Migration…

2 Tagen ago

Ocelot: AWS zeigt neuen Quantencomputing-Chip

Ocelot setzt auch eine neue Art von Qubits. Sie sollen den Ressourcenbedarf für die Fehlerkorrektur…

2 Tagen ago

Smartphone-Markt: Durchschnittspreis nimmt 600-Euro-Marke

Endgeräte, Apps und Mobilkommunikation sollen dieses Jahr 40,1 Milliarden Euro umsetzen. Ein Plus von 2…

2 Tagen ago

KI-gestützte Reisebetrügereien auf dem Vormarsch: Worauf Sie achten sollten

Schützen Sie sich vor KI-gestützten Reisebetrügereien! Erfahren Sie, wie Cyberkriminelle vorgehen und welche Maßnahmen Sie…

2 Tagen ago