Das Standard-Programm zur Darstellung von PDF-Dateien, der Reader von Adobe, hat außerplanmäßig ein Sicherheits-Update auf die Version 10.0.2 (nur Mac OS X) bzw. 9.4.3 erfahren. Die Updates sollen ein kritisches Sicherheitsloch flicken, welches den Reader zum Absturz bringen kann oder gar Angreifern erlaubt, die Kontrolle über das betroffene System zu übernehmen. Die 9er Version für UNIX sowie die 8er Versionen sind nicht betroffen! Gerade Nutzer der 9er Version sollten das Update auf die Version 9.4.3 durchführen. Die klare Empfehlung lautet aber, besser gleich auf die 10er Version umzusteigen, da der neue Protected Mode eine erhöhte Sicherheit verspricht und im konkreten Fall der aktuellen Sicherheitslücke laut Adobe auch die Ausnutzung dieser erfolgreich verhindert. Genauere Informationen zur gefundenen Sicherheitslücke können hier nachgelesen werden. Als nächster regulärer Patchday wurde von Adobe Dienstag der 14. Juni 2011 festgelegt.
Das PDF-Format wird inzwischen erheblich für Angriffe auf User verwendet, indem kompromittierender Schadcode in die Dateien eingefügt wird. Laut Erhebungen des Anti-Viren Software-Herstellers F-Secure im Sommer des letzten Jahres soll das PDF-Format mittlerweile sogar der Träger Nummer 1 sein, wenn es darum geht, Schadcode "an den Mann zu bringen".
Der aktuelle Adobe Reader läuft unter Windows ab Windows 2000 SP4, Mac OS X und Linux/UNIX. Eine schlanke Alternative ist Foxit Reader.
Quelle: F-Secure
Hinweis:
Adobe veröffentlicht nur größere Produktaktualisierungen als Setup-Dateien für Windows und OS X. Bei einer Neuinstallation muss so zuerst die Version 10.0, 9.4 oder 8.2 installiert und diese dann manuell oder über das Internet aktualisiert werden.
Changelog:
Adobe Reader 10.0.2
This security patch primarily provides vulnerability mitigation. For information, see: APSA11-01
This security patch primarily provides vulnerability mitigation. For information, see: APSA11-01
2809151: The printing problems that some users of 9.4.2 have experienced are fixed by replacing the Adobe.Acrobat.Dependencies.manifest file present in the Acrobat directory.
2819489: Acrobat 9 crashes when choosing Attach as Email after applying the 9.4.2 update.
2814620: File > Create PDF from File no longer functions on OS X 10.6.6 after installing 9.4.2.
2818847: Initiating the form wizard crashes the non-English version of Acrobat 9.4.2.
Diesen Artikel bookmarken oder senden an ...
