Sicherheitslücken
04.01.2010 11:40Gefährlicher Angriff mit PDF-Dateien gestartet
Das Internet Storm Center warnt derzeit vor einer Angriffswelle mit PDF-Dateien, die eine Sicherheitslücke im Adobe Reader und Acrobat besonders raffiniert ausnutzt. Einen Patch gibt es bislang nicht. mehr...
Diese News hier weiter lesen.
emi am 04.01.10 11:43 Uhr
(+7)
einfach nix aufmachen, was man nicht kennt. War doch eigentlich schon immer so...
wuddih am 04.01.10 11:54 Uhr
@emi: Das ist vollkommen Rille. Solange dein Browser ein Plugin hat, dass eine eingebettete Anzeige unterstützen soll, kannst du nie sicher sein. Und genau das ist die Verbreitungsmethode. Und an der URL kannst du NIE sehen, was dahinter steht. Also wenn du es riskieren willst: http://extraexploit.blogspot.com/search/label/CVE-2009-4324 ... da gibts eine Erklärung dazu und wer und wie es verbreitet.
asko am 04.01.10 11:58 Uhr
(+1)
@emi: Ihr geht bei solchen Sachen immer davon aus, dass es sich nur um Privatanwender handelt, die attackiert werden. Die größte Gefahr betrifft aber die Firmenkunden. Da wird alles Mögliche von Rechnungen über Bestellungen, Bewerbungen, sonstige Korrespondenz, per PDF verschickt, weil es der quasi Industriestandard ist, da kann man gar nicht jede Quelle kenne. Es ist nur schade, dass man solche Firmen wie Adobe für eventuell entstandene Schäden nicht haftbar machen kann. Bei so einer gefährlichen Lücke über einen Monat keinen Patch bringen ist schon mehr als fahrlässig.
DavyJones am 04.01.10 12:06 Uhr
@asko: ...da gebe ich Dir vollkommen recht, ohne PDF geht "fast" nix mehr, allerdings setzen wir auf eine Adobe-Alternative, nämlich den PDF-XChange Pro Viewer. Kann alles und noch viel mehr als der Reader und das sehr sehr schnell, bei vielen ersetzt dieser sogar die Lizenz für den Acrobat Standard (Vollversion).....sicher ist sicher.......
emi am 04.01.10 12:12 Uhr
(-1)
@wuddih: Wieso nie sicher sein? Ob das nun eine URL ist oder eine Datei mit beliebiger Endung, Was man nicht kennt, klickt man einfach nicht an. Wer alles Treudoof anklickt ist selber schuld. Und PDF´s verbreiten sich nunmal fast ausschließlich über Emails, und natürlich muss man vorsichtig bzw skeptisch sein.
@asko: in einer Firma, in der ein solcher Email Verkehr herrscht, sollten entsprechende Sicherheitseinstellungen/Regeln so angepasst werden das man sich über solche Meldungen keine Sorgen machen muss. Oder man benutzt Alternativprodukte, Black/Whitelist.
bgmnt am 04.01.10 12:17 Uhr
@DavyJones: Den kostenlosen Reader einem kostenpflichtigen Programm gegenüberzustellen ist aber nicht ganz angebracht. Und diese Firmen sollten eigentlich eher Acrobat nutzen, dem Artikel nach ist ja nur der Reader betroffen und Acrobat nicht (zumindest sind es zwei verschiedene Programme).
DavyJones am 04.01.10 12:58 Uhr
(+1)
@bgmnt: ...den gibt es auch als Free-Version....dann kann er halt etwas weniger, aber immer noch mehr als der Adobe Reader.....
IchWillEuchNurÄrgern am 04.01.10 11:45 Uhr
(-14)
Man sollte einfach Linux installieren. Ein besseres Antivir gibt es nicht.
Nein Windows User ihr liegt falsch.
Illidan am 04.01.10 11:48 Uhr
(+8)
@IchWillEuchNurÄrgern: lol - bescheuert. Linux ist nur sicher weil die meisten Leute Windows benutzen und somit die Viren-Entwickler Viren für Windows erstellen um die Masse anzugreifen. Sollten alle Windows User auf Linux umsteigen, dann sehen wir mal wie sicher Linux noch ist....
Billy Gee am 04.01.10 11:50 Uhr
@IchWillEuchNurÄrgern: ich habe freiwillig noch xp mit admin rechten und habe keine probleme zu keiner zeit, betreibe ab und an filesharing und trotzdem is alles gut -> wahrscheinlich bin ich eine ausnahme oder ein illuminat? fragen über fragen^^
HappyRaver am 04.01.10 11:56 Uhr
(-3)
@Billy Gee: lol, und wieviel tools (Antivir/Antispy...) tust du denn benutzen damit eben alles ohne probleme läuft ???
darkalucard am 04.01.10 12:19 Uhr
@HappyRaver: Ich benutze schon ewig Windows, früher Win 98, dann lange XP und jetzt Windows 7... und ich hatte nur einmal immensen Virenbefall, das war zu Zeiten von Kazaa, ich war ein Kind und es war einfach nur dumm alles zu ziehen. Seit dem habe ich nie wieder Probleme gehabt, und das obwohl ich auch z.B. auf No-CD-Crack Seiten gehe (Nein nicht illegal, aber keine Lust auf Kopierschutz + CD dauernd Wechseln). Und ich benutze Windows Firewall + GDATA Virenscanner + Eingestelle Router-Firewall (GDATA auch erst seit Mitte 09, vorher "nur" Antivir)
bgmnt am 04.01.10 12:23 Uhr
@Illidan: Beschäftige dich mal mit der Struktur von Linux, und dann verstehe das Sicherheitskonzept dahinter. Solange man nicht auf ausführbare Dateien mit unbekanntem Hintergrund klickt, gibt es da keine solch simplen Möglichkeiten einen Schädling einzuschleusen wie bei Windows. Die Architektur von Linux verhindert dies.
Billy Gee am 04.01.10 12:25 Uhr
@HappyRaver: eigentlich nur antivir free und adaware pro, antivir wegen viren und adaware blockt schädliche websites... ...um meine eigene paranoia zu befriedigen scann ich ab und an mal mit malwarebytes und finde natürlich nichts, eben so wenig mit hijackthis.... vista/7 sind da nicht besser fals du darauf hinaus willst! hab von beiden betriebs systemen schon was runter geschmissen bei bekannten! :)
Billy Gee am 04.01.10 12:28 Uhr
(+1)
ps: könnte jedes OS installieren, wollte auch schon 7, aber keine lust neu zu machen, mein jahre altes xp läuft wie am ersten tag, von daher unnötig wegen paar neuen funktionen und n neuen skinn alles platt zu machen^^ ps2: uac nervt mich auch, würde es aus machen so kann ich auch gleich beim recourcen schonenden xp bleiben, und das 7 auch lücken hat is ja schon bekannt, also von daher...
darkalucard am 04.01.10 12:35 Uhr
(+2)
@bgmnt: Nur mal so, ich habe zwar keine Ahnung von dem Sicherheitskonzept, aber Linux hat genauso Sicherheitspatches wie Windows, also wird es ergo auch genauso Sicherheitslücken geben die eben gepatcht werden müssen. Ich sehe es auch so, jedes OS ist angreifbar wenn man es angreifen möchte. Nur da Windows eben mit Abstand das meisst genutzte OS ist, wird eben (fast) nur das angegriffen. Zudem ist ja die hier beschriebene Schwachstelle in Adobe selber und nicht im Windows, was ebenfalls so unter Linux vorkommen kann.
CruZad3r am 04.01.10 14:57 Uhr
@Billy Gee: kann ich nur bestätigen. Bin Admin bei WinXP und habe "nur" Antivir, Spybot S&D und AdAware installiert. Ich hatte schon ewige Zeiten keinen Virus mehr (außer ich habe ihn mir selber in einem Archiv runtergeladen - was dank Antivir auch noch NIE zu einer Infektion geführt hat). Wer behauptet XP ist unsicher, weil es eben alt ist, der hat einfach keine Ahnung. Viren kriegt man bei Vista und 7 genauso, wenn man nicht aufpasst. PS: Spybot und AdAware benutz ich seit ca. 3 Jahren und sie haben seitdem noch nie einen Fund gemeldet..
AnMarb am 04.01.10 19:58 Uhr
(-1)
@Illidan: Nicht ganz richtig. Die Benutzerverwaltung, der Systemaufbau und die offenen Quellen, sowie die Communities sorgen für die höhere Sicherheit. Sicherheitslücken (die übrigens sehr häufig auftreten, werden schnell erkannt und beseitigt).
Linux ist keinesfalls unangreifbar, genau wie Mac OS X, allerdings hat Quelloffene Software kleinere Updatezyklen.
Linux ist ein sehr attraktives Angriffsziel. Man sollte nicht immer nur von dem Einsatz von Linux im Desktopsektor ausgehen, sondern vom Serversektor, in dem Linux die hauptsächliche Verwendung findet.
Software wie MySQL, PHP etc. haben wieder und wieder Sicherheitslücken.
Herbert Weizenkeim am 04.01.10 11:47 Uhr
(+1)
"Wer PDF-Dateien aus unbekannten Quellen öffnen muss, sollte bis zum 12. Januar einen alternativen PDF-Reader einsetzen."
Oder grundsätzlich einen alternativen Reader einsetzen.
emi am 04.01.10 11:50 Uhr
@Herbert Weizenkeim: http://tiny.cc/v9fyL z.B.
lutschboy am 04.01.10 11:58 Uhr
(+1)
@emi: Ich mag Sumatra PDF am liebsten... :) ................................ http://blog.kowalczyk.info/software/sumatrapdf/index.html
Luxo am 04.01.10 13:44 Uhr
@lutschboy: Der kann leider manche PDF nicht anzeigen - bleibt schwarz. Schade.
lutschboy am 04.01.10 14:38 Uhr
@Luxo: Kam bei mir noch nie vor...
der_ingo am 04.01.10 16:05 Uhr
(-1)
@Herbert Weizenkeim: klar, weil die alternativen Reader natürlich NIE Sicherheitslücken haben werden.
CruZad3r am 04.01.10 16:59 Uhr
@der_ingo: dir ist schon klar, dass adobe reader ein primäres ziel für angreifer ist, weil es so viele benutzen? für alternative reader gibt es keine (oder fast keine) malware.
Slurp am 04.01.10 12:11 Uhr
(+1)
Deshalb nutzt man keinen Adobe-Reader :x
bgmnt am 04.01.10 12:27 Uhr
Und welche Möglichkeiten hat dann der Cracker? Welche Auswirkungen hat dies auf den Endnutzer? Der Umfang des möglichen Angriffes wird nicht beschrieben, ist es also alles nur Hysterie oder wirklich dramatisch?
Billy Gee am 04.01.10 12:39 Uhr
@bgmnt: https://www.adobe.com/support/security/advisories/apsa09-07.html
thomasrv123 am 04.01.10 12:54 Uhr
Foxit Reader und gut ist!
noComment am 04.01.10 15:16 Uhr
(+2)
@thomasrv123: Der hat leider bei einigen PDFs Darstellungsprobleme. Zum Beispiel gibt es bei der Datei "MS-5870_Windows_7-Auf_einen_Blick.pdf" offensichtlich Probleme bei der Skalierung der Schrift. Ein Vergleich mit SumatraPDF, bei einen Zoomfaktor von 100%, zeigt die Qualitätsunterschiede deutlich.
Slurp am 04.01.10 17:13 Uhr
(-1)
@noComment: Dann hab ich aber lieber Darstellungsprobleme als n dickes Sicherheitsrisiko
noComment am 04.01.10 17:57 Uhr
(+1)
@Slurp: Auf die alternativen zu Adobe sollte man sich aber auch nicht blind verlassen, da andere PDF-Betrachter, nicht nur der Adobe Reader, auch schon Sicherheitsprobleme hatten.
snrk am 04.01.10 15:33 Uhr
Es wäre interessant zu wissen welche Antivirus den Virus erkennen können und welche nicht.
netmin am 04.01.10 16:07 Uhr
(-4)
Betrifft mich nicht. Nächste News...
zwutz am 04.01.10 16:53 Uhr
warum zum Teufel erlaubt das PDF-Format das einbetten von ausführbarem Code?
Rulf am 04.01.10 22:45 Uhr
man kann's nicht oft genug sagen: aktive inhalte haben in einem (pdf-)dokument nix zu suchen...also schnell die ganze multimedia/javascriptsch**** in den einstellungen deaktiviert ...und gut is(steht auch so in allen workarounds)
toco am 04.01.10 22:50 Uhr
(-2)
och menno - wieder nix für mac dabei...
netmin am 04.01.10 23:30 Uhr
(-3)
minus, weil mich das nicht betrifft? Armseliger Klicker. Danke. alles klar.
Gabriel77 am 05.01.10 01:52 Uhr
(+1)
@netmin: Wenn es dich nicht betrifft musst du ja auch nicht deinen wenig gehaltvollen Senf dazugeben!
netmin am 05.01.10 13:02 Uhr
@Gabriel77: Und dein gehaltvoller Beitrag erfolgt auf eine rhetorische Frage. Auch sehr gut.
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
