Categories: Sicherheit

Adobe schließt neun kritische Lücken in Reader und Acrobat

Adobe hat seine PDF-Anwendungen Reader und Acrobat aktualisiert. Das Update, das für Windows und macOS angeboten wird, schließt zwölf Sicherheitslücken. Die Entwickler bewerten neun Anfälligkeiten als kritisch. Angreifer sind unter Umständen in der Lage, Schadcode einzuschleusen und sogar ohne Interaktion mit einem Nutzer auszuführen.

Betroffen sind Reader DC und Acrobat DC 24.002.20736 und älter für Windows und für macOS. Zudem sind Acrobat 2020 und Reader 2020 Version 20.005.30574 für Windows und macOS unsicher.

Die Updates beseitigen fünf Use-after-free-Bugs sowie vier Out-of-Bounds-Speicherfehler. Darüber hinaus sind Reader und Acrobat fehlerhaft aufgrund einer unzureichenden Prüfung von Eingaben beziehungsweise einer unzureichenden Prüfung von Zugriffen. Neben einer Remotecodeausführung führen die Schwachstellen auch zu Speicherlecks.

Entdeckt wurden die Bugs von externen Sicherheitsforschern, darunter Forscher von Cisco Talos, Hadoop und der Remnin University of China. Sieben Lücken wurden über die Zero Day Initiative an Adobe gemeldet.

Nutzer der beiden Adobe-Produkte sollten nun auf die fehlerbereinigte Version 24.002.20759 für Windows oder macOS umsteigen. Alternativ steht auch die Version 20.005.30636 (Windows) beziehungsweise 20.005.30635 (macOS) von Acrobat 2020 und Reader 2020 zum Download bereit. Die Aktualisierung erfolgt über die integrierte Updatefunktion.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Technologie-Fragmentierung der Cybersecurity setzt Unternehmen zu

Studie von Palo Alto Networks: Deutsche Unternehmen konsolidieren ihre Cyberlösungen unterdurchschnittlich, vertrauen aber der KI.

1 Tag ago

Bericht: Microsoft schaltet ab Mai 2025 Skype ab

Ein Hinweis findet sich im Code einer Vorabversion von Skype für Windows. Darin rät Microsoft…

1 Tag ago

US-Zölle: IDC korrigiert Prognose für PC-Markt nach unten

Auch ein gesättigter Markt für Verbraucher belastet den Markt. In diesem Jahr soll die Migration…

2 Tagen ago

Ocelot: AWS zeigt neuen Quantencomputing-Chip

Ocelot setzt auch eine neue Art von Qubits. Sie sollen den Ressourcenbedarf für die Fehlerkorrektur…

2 Tagen ago

Smartphone-Markt: Durchschnittspreis nimmt 600-Euro-Marke

Endgeräte, Apps und Mobilkommunikation sollen dieses Jahr 40,1 Milliarden Euro umsetzen. Ein Plus von 2…

2 Tagen ago

KI-gestützte Reisebetrügereien auf dem Vormarsch: Worauf Sie achten sollten

Schützen Sie sich vor KI-gestützten Reisebetrügereien! Erfahren Sie, wie Cyberkriminelle vorgehen und welche Maßnahmen Sie…

2 Tagen ago