Adobe Reader: Neuer Patch ist teilweise unwirksam
Die Entwickler von Adobe haben in dieser Woche ein Update für den Adobe Reader und den Acrobat veröffentlicht, welches 17 Sicherheitslücken aus der Welt schafft. Einen Beweis dafür, dass dies nicht vollständig der Fall ist, liegt nun vor.
Die Sicherheitsexperten aus dem Hause 'Bkis' haben sich die Patches genauer angesehen. Letztlich wurde darin ein Fehler gefunden, durch den es nach wie vor möglich sein soll, eine im März dieses Jahres gefundene Schwachstelle auszunutzen. Dazu ist eine entsprechend manipulierte Datei im PDF-Format notwendig.
Le Manh Tung hat zu dieser Thematik einige Angaben in Form von einem Blogbeitrag gemacht. Seinen Erkenntnissen zufolge ist der Patch nicht vollständig und liefert somit nicht den gewünschten Effekt. Unter dem Strich lassen sich auch weiterhin Befehle, die in PDF-Dokumenten eingebettet sind, ausführen. Dazu soll es ausreichen, den jeweiligen Befehl in Anführungszeichen zu setzen.
Belegt wurde dieser Sachverhalt durch ein Proof-of-Concept. Laut den Sicherheitsexperten konnte der Windows-Taschenrechner ohne Probleme gestartet werden.
Da Adobe im Zuge des Updates auch einige neue Warnhinweise in die Software eingebaut hat, dürfte es Angreifern in Zukunft schwer fallen, die Lücke auszunutzen. Immerhin werden die Anwender ausdrücklich darauf hingewiesen, ausführbare Dateien nur dann zu öffnen, wenn diese aus bekannten Quellen stammen.
Augenscheinlich hat sich Adobe bewusst dazu entschlossen, diese Funktionalität zum Starten von Programmen in PDF-Applikationen weiterhin anzubieten. Den Angaben der Entwickler zufolge handelt es sich dabei um ein häufig eingesetztes Feature. Durch eine Erweiterung der Blacklist wurden die Möglichkeiten weiter eingeschränkt, so 'Adobe'.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- heidenf - vor 0 Sekunden
in der Rubrik News - cam - vor 3 Minuten
in der Rubrik News - cam - vor 4 Minuten
in der Rubrik News - der_Dummschwätzer - vor 19 Minuten
in der Rubrik News
Forum
-
Mein RTL Schriftart
Skidrow - vor 2 Minuten -
externe festplatte windows 7 installieren
Volume Z - vor 50 Minuten -
Diablo 3
Reeloop1983 - vor 1 Stunde -
ShutDownKönig Pro Problem !
nobody is perfect - vor 1 Stunde -
Winfuture.de - Song Of The Day Pt. 3
^L^ - vor 1 Stunde
MSDN Online
News zu IT Pro- und Dev-Tools
FAQ zur Windows 8 App-Entwicklung
24.05.2012
WSUS in Windows Server 2012
23.05.2012
Buch-Tipp: Windows Phone 7.5
22.05.2012



Alle Kommentare zu dieser News anzeigen