Categories: SoftwareUnternehmen

Neue Exploits für Adobe Acrobat und Reader

iDefense hat die Schwachstellen in der Acrobat-Produktfamilie öffentlich gemacht, nachdem Adobe Ende letzter Woche unter der Versionsnummer 8.1.2 einen Patch für die Schwachstellen veröffentlicht hatte.

Die so genannte ‘Adobe Reader and Acrobat Java Script Insecure Method Exposure Vulnerability’ betrifft Anwender von Adobe Acrobat und Reader 8.1 auf Windows XP SP2. Dabei ist laut iDefense das Verfahren beim Umgang des Adobe Readers mit Javascript-Anweisungen und dessen Nutzung von Programmbibliotheken unsicher. Durch die so entstehende Lücke könnte ein Angreifer willkürlichen Code auf einem ungepatchten System ausführen.

Auch die ‘Adobe Reader and Acrobat Multiple Stack-based Buffer Overflow Vulnerabilitiy’ betrifft Anwender von Adobe Acrobat und Reader 8.1 auf Windows XP SP2. Dabei könnte ein Hacker bei Java-Script-Verfahren mehrere Stack-basierte Puffer-Überläufe ausnutzen.

Der dritte Fehler tritt nur beim Adobe Reader 8.1 auf, der auf Windows XP oder Windows Vista installiert ist. Die Ausnutzung der ‘Adobe Reader Security Provider Unsafe Libary Path Vulnerability’ hat zur Folge, dass ein Angreifer nach dem Öffnen einer PDF-Datei die Zugriffsrechte des angemeldeten Benutzers erhält.

Für einen erfolgreichen Angriff muss ein Anwender in jedem der drei Fälle eine speziell bearbeitete PDF-Datei öffnen, die ihm entweder per E-Mail geschickt wird oder auf einer Webseite verlinkt ist. Um die Schwachstelle zu schließen hat Adobe schon ein Sicherheitsupdate mit der Versionsnummer 8.1.2 für beide Produkte herausgebracht. Wann auch die Vorgängerversion 7.0.9 der Acrobat-Familie mit einem Update versorgt wird, ist noch nicht bekannt.

Lesen Sie auch : CRM: Die Qual der Wahl
Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

5 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

5 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

5 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

6 Tagen ago