Kritische Sicherheitslücke in Adobe Reader und Acrobat

09. September 2010 13:19

Adobe hat noch keine korrigierte Software veröffentlicht - Lücke wird ausgenutzt.

Cert.at warnt vor einer kritischen Sicherheitslücke in Adobe Reader und Acrobat. Sie findet sich „bis inklusive Version 9.3.4" und betrifft Windows, Mac und Unix. Die Lücke wwird von Angreifern „bereits aktiv ausgenützt" - d.h. über es manipulierte PDF-Dokumente werden Rechner infiziert. Diese Lücke bieten laut Adobe die Möglichkeit zu Remode Code Execution, und daher einem Angreifer einen Weg, ein System zu übernehmen.


Publik gewordenen sind derzeit nur erfolgreiche Angriffe auf Adobe Reader/Acrobat für Windows. Diese nutzen signierte PDFs und funktionieren trotz Datenausführungsverhinderung (DEP) und Speicherverwürfelung (ASLR) auch auf Windows 7. Derzeit gibt es von Adobe noch keine korrigierte Software. (red)

Link

Cert.at

Andreas Grois
10.09.2010 09:06
Alternativen:

http://pdfreaders.org/

Ich persönlich bin mit Evince sehr zufrieden.

Marten E. Vanderveen
 
09.09.2010 16:28

Tja, mit mir nicht mehr, Adobe. Reader gelöscht. Das hätte ich schon vor langer Zeit machen sollen. Alternativen: PDF-Viewer von Google und das PDF-Plugin von Chrome.

maruh
09.09.2010 14:47

…"und betrifft Windows, Mac und Unix."

?!
mac is doch unix…

oder versteh ich da was falsch?

justsmile2
09.09.2010 14:35
Andreas Grois
10.09.2010 09:14

Besser als der von Adobe ist er sicher, aber mir ist trotzdem evince lieber...

http://pdfreaders.org/

Stoppt den ZENSURWAHN der Politiker - JETZT
09.09.2010 13:32
adobe = the next M$

alles buggy bis zum umfallen...

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.