Adobe Reader mit Sicherheitsleck

Die verbreitete Software Adobe Reader hat ein Loch. Wie das Unternehmen in einem Advisory mitteilt, können bestimmte Versionen der Software ausgenutzt werden, um die Kontrolle über den Rechner zu erhalten.

Dabei seien die Versionen 5.0.9 und 5.0.10 der Dokumenten-Austausch-Software betroffen. Sie sind auf Basis von Unix geschrieben. Beim Angriff, so heißt es, würde remote ein Buffer Overflow auf dem Rechner genutzt, der das Ausführen von Schad-Code erlaubt. Die Verbreitung geschieht entweder über das Versenden von schadhaften PDF-Files als E-Mail-Anhang, oder über einen Web-Link, der ein solches Dokument öffnet.

Das Mittel gegen diese Gefahr heißt: “Laden Sie den Reader Version 7.0 herunter, wenn sie die genannten Versionen auf Linux oder Solaris nutzen.” Für alle Kunden, die die Versionen auf IBM-AIX oder Unix nutzen, gibt es Abhilfe durch das Herunterladen von Reader 5.0.11. Der Fehler, so heißt es, befinde sich bereits unter Kontrolle. Entdeckt und gemeldet hatte ihn iDefense Labs. Bisher hat die Firma noch keine Informationen über Schäden bei den Kunden.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

1 Stunde ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

4 Stunden ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

1 Tag ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago