Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer >

Adobe Reader und Acrobat: Neues Sicherheitsloch durch JavaScript

...

Neues gefährliches Sicherheitsloch im Adobe Reader

16.12.2009, 11:23 Uhr | Andreas Lerg

Neues Sicherheits-Loch in Adobe Reader und Acrobat. (Grafik: t-online.de) Neues Sicherheits-Loch in Adobe Reader und Acrobat. (Grafik: t-online.de)Erst im Oktober hat Adobe ein Sicherheitsupdate für seinen Adobe Reader veröffentlicht und schon klafft ein neues großes Sicherheitsloch. Hacker nutzen die Lücke bereits aktiv aus, um Schadcode auf die Computer ihrer Opfer zu schleusen.Der Angriff erfolgt über entsprechend präparierte PDF-Dokumente. Einen Patch wird Adobe nicht so schnell zur Verfügung stellen – das Update soll erst zum regelmäßigen Patch-Day des Unternehmens am 12. Januar erscheinen.

Die neu entdeckte Sicherheitslücke betrifft sowohl die im Oktober heraus gebrachte aktuelle Version 9.2 des Adobe Readers und Acrobat, als auch die Vorgängerversionen. Es genügt bereits ein von Hackern präpariertes PDF-Dokument, um durch die Sicherheitslücke schädlichen Java-Code auf den Computer einzuschleusen. Darüber können die Cyber-Gangster die Kontrolle über den Computer des Opfers erlangen. Entsprechende PDF-Dateien sind mittlerweile per E-Mail im Umlauf. Die Sicherheitsexperten der ShadowServer Foundation rechnen damit, dass bald auch Internetseiten auftauchen, auf denen solche PDF-Dateien zum Download angeboten werden.

Nutzer von Windows XP besonders gefährdet

Durch die Lücke sind vor allem die Computer von Anwendern mit und älteren besonders gefährdet. Unter und mit Service Pack 1 verhindert der Schutzmechanismus Microsoft Data Execution Protection (DEP) die Ausführung von Schadcode. Adobe beobachtete in seinen internen Sicherheitstests deshalb bei diesen Systemen außer eines Systemabsturzes keine weiter gehende Infektion des Computers. Auch Computer mit Apples Betriebssystem Mac OS X und solche mit Linux oder Unix stürzen einfach nur ab, wenn der schadhafte Java-Code ausgeführt wird. Dennoch sollten auch diese Anwender besonders vorsichtig sein und sich entsprechend schützen, etwa in dem sie die Ausführung von JavaScript im Adobe Reader abschalten.

Abschaltung von JavaScript sperrt Schadcode aus

Durch eine Abschaltung von JavaScript im Adobe Reader selbst können Sie das Leck provisorisch stopfen. Einfacher ist es jedoch, auf eine der vielen Freeware-Alternativen zum Adobe Reader umzusteigen. Diese Programme sind von der Lücke nicht betroffen. Adobe arbeitet bereits an einem Patch, der die Schwachstelle ausbessern soll. Der wird jedoch erst zum regelmäßigen Patch-Day des Unternehmens am 12. Januar an die Anwender ausgeliefert.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Adobe Reader und Acrobat: Neues Sicherheitsloch durch JavaScript" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Adobe Reader und Acrobat: Neues Sicherheitsloch durch JavaScript" gefallen hat.

 
schließen

Kommentare (0)

zum Forum

Thema: "Adobe Reader und Acrobat: Neues Sicherheitsloch durch JavaScript"

Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Himmlischer Weingenuss
Spitzenweine bei Hawesko

6 Fl. 2010er Condesa Eylo Verdejo + Karaffe für nur 39,- € statt 72,30 €. von Hawesko

Einkaufswelt
Passform-Mode für Damen
Premium-Mode mit perfekter Passform - von RAPHAELA by BRAX

Modische Multitalente für Business und Freizeit - für Frauen mit jedem Figur-Typ. zum XXL-Special

Einkaufswelt
Festnetz Flat Optionen
Festnetz Flat Option - Endlos ins deutsche Festnetz telefonieren. Volle Kostenkontrolle - von congstar.de

Endlos ins deutsche Festnetz telefonieren. Volle Kostenkontrolle. von congstar.de

Einkaufswelt
Stilsicher in jeder Situation
Stilvolle Herrenanzüge von Daniel Hechter

Modische Herrenanzüge von Daniel Hechter für Business und beson-
dere Anlässe. zum Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen


Aus anderen Bereichen

Bis zu 30 Grad in der neuen Woche
Bis zu 30 Grad: Da kommt Sommerfeeling auf  (Quelle: dpa)

Vorgeschmack auf den Sommer. mehr

Unheimliche Macht- maschine Gazprom
Die Zentrale von Gazprom in Moskau (Quelle: dpa)

Gruseliger Blick hinter die Kulissen. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein feuriges Model schreitet beim Life Ball in Wien über den Laufsteg.   (Quelle: dpa\Georg Hochmuth)

Feuriges Model schreitet beim Life Ball über den Laufsteg. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige