Adobe warnt vor Sicherheitslücke in Acrobat und Adobe Reader
In einer Sicherheitsmitteilung weist Adobe auf eine Lücke in Acrobat X und 9 sowie Adobe Reader 9 und X hin, welche zumindest auf der Windows-Plattform bereits vereinzelt von Angreifern eingesetzt wird. Wie bei solchen schwerwiegenden Sicherheitslücken üblich erzeugen die Angreifer über manipulierte PDF-Daten in der Adobe-Software einen Speicherüberlauf, um hier schädliche Programmanweisungen platzieren zu können. Im schlimmsten Fall erhält der Angreifer damit die Kontrolle über Computer und Daten. Adobe arbeitet zunächst nur an einer Sicherheitsaktualisierung für Windows, welche spätestens Ende nächster Woche erscheinen wird. Dabei konzentriert sich Adobe ausschließlich auf die Version 9, da
in Acrobat X und Adobe Reader X der Protected Mode den Angriff verhindert. Entsprechend soll die Sicherheitslücke in den übrigen Versionen von Acrobat und Adobe Reader erst zum regulären Aktualisierungszyklus am 10. Januar 2012 behoben werden. Für Linux und Mac OS X schätzt Adobe das Gefährdungspotenzial als sehr gering ein.
Weiterführende Links: