Adobe zeigt Workaround für PDF-‘Leck’

In den Grundeinstellungen des Readers und in Acrobat kann die Ausführung verhindert werden, teilt Adobe mit. Unter ‘Bearbeiten’, ‘Voreinstellungen’, ‘Berechtigungen’ muss der Haken bei ‘PDF-Dateianlagen’ herausgenommen werden. Dann lassen sich Nicht-PDF-Dateien nicht mehr mit externen Anwendungen öffnen. Auf diese Weise werden mit dem Reader und Acrobat lediglich PDF-Anhänge gestartet und die Programme führen den Schadcode nicht mehr aus.


Entfernt man oben rechts den Haken in der Check-Box, werden nur noch PDF-Dokumente gestartet.
Screenshot: Martin Schindler/silicon.de

Administratoren können in der Windows-Registry unter HKCUSoftwareAdobeAcrobat ReaderOriginalsbAllowOpenFile (DWORD) den Wert auf ‘0’ setzen.

Adobe prüft jetzt nach eigenen Angaben, wie sich dieses Sicherheitsrisiko, das mit einer Grundfunktion der Produkte ermöglicht wird, noch weiter minimieren lässt. Derzeit gibt es aber noch keinen Zeitplan für eine Veröffentlichung eines Patches.

Für den FoxIt Reader gab es inzwischen ein Update. Jetzt müssen auch hier Anwender der Ausführung des Codes zustimmen. Neben einer Demo des Angriffs gibt es auch ein Video, das die Attacke dokumentiert.

Silicon-Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

46 Minuten ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago