Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Adobe Acrobat: Schwachstelle aktiv ausgenutzt (Update)
vorherige News
nächste News

Adobe Acrobat: Schwachstelle aktiv ausgenutzt (Update)

Offenbar gibt es ernstzunehmende Schwachstellen in Adobes Acrobat und Acrobat Reader. Diese werden nach Angaben der IT-Sicherheitsfirma Symantec sogar bereits aktiv ausgenutzt.

Die Lücke wird durch einen Trojaner ausgenutzt, der in einem manipulierten PDF als E-Mail-Anhang verteilt wird. Beim Öffnen des Dokuments wird die Malware automatisch ausgeführt. Der Trojaner befällt 98, 95, XP, Windows Me, Vista, NT, 2000 und Server 2003. Die neuesten Versionen, Windows 7 und Windows 2009 Server, scheinen dagegen immun zu sein.

Von dem Trojaner wurden bisher allerdings nur sehr wenige Systeme befallen, so dass Symantec das Risiko einer Infektion als gering einstuft. Die Schwachstelle als solche jedoch, so die Experten, hat ein erhebliches destruktives Potential. Nach Angaben des Shadow Server Blogs ist der Exploit seit Freitag bekannt und wird aktiv ausgenutzt. Betroffen sind offenbar die aktuellsten Versionen 8.x und 9.x. An älteren Versionen führte Symantec bislang keine Tests durch.

Shadow Server vermutet, dass die Schwachstelle in einer JavaScript-Funktion im Reader liegt und empfiehlt seinen Lesern daher, JavaScript zu deaktivieren. Adobe bestätigte am gestrigen Montag, dass es eine entsprechende Schwachstelle im Acrobat Reader 9.2 sowie den Vorgängerversionen untersuche. 

Adobe-Produkte wurden im vergangenen Jahr mehrfach Ziel von Angriffen. Teilweise ließen auch dringend benötigte Patches lange auf sich warten. Es bleibt zu hoffen, dass die Firma diesmal schnell reagiert und die Lücke stopft, bevor diese in größerem Ausmaß ausgenutzt wird. Bis dahin könnte sich für viele Benutzer auch die Nutzung eines alternativen PDF-Readers empfehlen. Wer allerdings auf spezielle Funktionen des Acrobat oder Acrobat Reader angewiesen ist, dem bleibt nur das Deaktivieren von JavaScript und die Hoffnung auf Besserung. 

(via CNET News, thx!)

Update:

Adobe hat die Lücke mittlerweile bestätigt. Einen Patch dafür will man allerdings erst am 12. Januar 2010 im Rahmen des dreimonatigen Patch-Zyklus herausgeben. Als Workaround empfiehlt der Hersteller die Deaktivierung von JavaScript oder das Blacklisten der verwundbaren JS-Funktion mit Hilfe einer von Adobe bereitgestellten Registry-Datei (Windows) oder nach einer vom Hersteller verfassten Anleitung (Mac OS, Linux). 

Annika Kremer (g+) am Donnerstag, 17.12.2009 16:19 Uhr

Tags: acrobat adobe reader adobe

Rating Rating Rating Rating Rating
 
Weitere interessante News
9 Reaktionen zu dieser Nachricht
  • user1220 am 18.12.2009 01:10:30

    Die Diskussion gabs hier schonmal. Qualitätssicherung bei so einem Produkt wie Acrobat sehr wichtig. Man will ja mit einem Patch keine weiteren Probleme hervorrufen. Das läuft aber wohl auch bei Adobe nicht immer so wirklich gut. Ich erinnere mich da an eine Sache, wo das Programm Sibelius nicht me ...

  • Annika_Kremer am 17.12.2009 22:09:42

    Da bin ich ganz deiner Meinung. Die Benutzer länger als dringend nötig mit derartigen Lücken sitzen zu lassen, zeugt nicht gerade von Verantwortungsbewusstsein, "Planbarkeit" hin oder her. ...

  • DasFragezeichen am 17.12.2009 21:56:38

    Ich finde diese "Patch-Zyklen" totaler Schwachsinn. Wenn eine Lücke entdeckt wurde und ein Patch bereit steht, sollte dieser auch herausgegeben werden. Das gilt für Adobe genauso wie für Microsoft. ...

  • aNtiCHrist am 16.12.2009 15:45:48

    Zum Glück ist bei mir JS fast immer deaktiviert. Das minimiert nicht nur bei Adobe Acrobat das Risiko, sich etwas zu holen JS im Browser zu deaktivieren ist sicherlich eine gute Idee (zumindest, sofern man ein Gefühl dafür hat, die kaputten Seiten zu erkennen, die dann ohne Meldung ni ...

  • stit am 16.12.2009 10:44:17

    Die Frage ist doch auch wozu man unbedingt Adobe Acrobat Reader braucht :D Hat jemand gute Gründe? Ich brauch das Teil nur zum angucken, und dafür nehm ich jetzt SumatraPDF. Und falls ich doch mal was bearbeiten oder kommentieren will, dann nehm ich halt Foxit Reader, damit geht sowieso leichter ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Gamersplatform: Renaissance Heroes Gameplay
Play
Remember Me - Neuer Story-Trailer
Play
The Elder Scrolls Online - Sammeln und Erkunden
Fotostrecke
Adobe Acrobat: Schwachstelle aktiv ausgenutzt (Update)
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips