Sicherheitslücke in Acrobat und Adobe Reader
Adobe hat mehrere Sicherheitshinweise veröffentlicht, wonach in Acrobat und Adobe Reader mindestens eine Sicherheitslücke existiert, die von Angreifern auch schon aktiv ausgenutzt wird. Die Sicherheitslücke tritt bei der Verarbeitung von Scripts auf, die in einem PDF-Dokument enthalten sein können. Dabei ist anscheinend ein Speicherüberlauf möglich, der Angreifern die Einschleusung schädlicher Programmanweisungen ermöglicht. Momentan wird die Sicherheitslücke laut Adobe nur
bei Windows-Anwendern von Version 9.1.3 aktiv ausgenutzt. Betroffen sind aber auch die Versionen 8.1.6 und 7.1.3. Eine entsprechende Sicherheitsaktualisierung will Adobe am 13. Oktober veröffentlichen. Bis dahin können sich Anwender weitestgehend durch das Abschalten der Script-Unterstützung schützen. Einen vollständigen Schutz kann man bis dahin aber wohl nur durch Einsatz einer vergleichbaren Software erreichen. Um die Script-Unterstützung auszuschalten, muss der Anwender die Grundeinstellungen von Acrobat oder dem Adobe Reader öffnen, und im Bereich JavaScript den Haken von "Adobe JavaScript aktivieren" entfernen.
Weiterführende Links: