Adobe lässt Antiviren-Tools aktuell nicht in PDF-Dokumente schauen
BleepingComputer für rund 30 verschiedene Security-Produkte prüfen, ob diese sich in die Prozesse beim Öffnen einer PDF-Datei einklinken wollen. Es ist gängige Praxis, dass sich die Virenscanner über DLLs verbinden und so dafür sorgen, dass die Vorgänge in den Prozessen für sie sichtbar sind. Das ist die Voraussetzung, um bekannten Schadcode oder auch auffällige Vorgänge zu erkennen.
"Seit März 2022 haben wir einen allmählichen Anstieg von Adobe Acrobat Reader-Prozessen beobachtet, die versuchen abzufragen, welche Sicherheitsprodukt-DLLs in das Programm geladen werden", teilte das Security-Unternehmen Minerva Labs mit. Die Liste ist inzwischen auf rund 30 Produkte angewachsen und umfasst die bekannten Antiviren-Tools von Bitdefender, Avast, Trend Micro, Symantec, Malwarebytes, ESET, Kaspersky, F-Secure, Sophos und Emsisoft.
Das stellt normalerweise kein Problem dar, wenn die Chromium-Librarie CEF eben in dem für sie vorgesehenen Umfeld eingesetzt wird. Im Acrobat ist die DLL-Blockade allerdings schwierig, da PDFs ein gern genutztes Einfallstor für Malware sind. In die Dateien können hier vergleichsweise einfach Schadcodes integriert werden, die beim Öffnen eines Dokumentes ausgeführt werden. Adobe arbeitet nach eigenen Angaben gemeinsam mit den betroffenen Security-Firmen an dem Problem. Bis hier entsprechende Acrobat-Updates nachgeliefert werden, sollten Nutzer besonders vorsichtig sein, aus welchen Quellen die von ihnen angeschauten PDFs kommen.
Siehe auch:
Adobe Acrobat soll laut eines Berichtes des US-Magazins
"Seit März 2022 haben wir einen allmählichen Anstieg von Adobe Acrobat Reader-Prozessen beobachtet, die versuchen abzufragen, welche Sicherheitsprodukt-DLLs in das Programm geladen werden", teilte das Security-Unternehmen Minerva Labs mit. Die Liste ist inzwischen auf rund 30 Produkte angewachsen und umfasst die bekannten Antiviren-Tools von Bitdefender, Avast, Trend Micro, Symantec, Malwarebytes, ESET, Kaspersky, F-Secure, Sophos und Emsisoft.
Keine Absicht
Allerdings scheint das Problem nicht aus einer bösen Absicht Adobes heraus entstanden zu sein. Vielmehr handelt es sich wohl um einen typischen Fall einer Einbindung von Drittanbieter-Komponenten, bei dem die Folgen nicht vollumfänglich bedacht wurden. Denn Acrobat verwendet eine Chromium-basierte Engine, die verschiedene als problematisch bekannte DLLs aussperrt und hier wohl eher als Nebeneffekt auch die Virenscanner mitblockiert.Das stellt normalerweise kein Problem dar, wenn die Chromium-Librarie CEF eben in dem für sie vorgesehenen Umfeld eingesetzt wird. Im Acrobat ist die DLL-Blockade allerdings schwierig, da PDFs ein gern genutztes Einfallstor für Malware sind. In die Dateien können hier vergleichsweise einfach Schadcodes integriert werden, die beim Öffnen eines Dokumentes ausgeführt werden. Adobe arbeitet nach eigenen Angaben gemeinsam mit den betroffenen Security-Firmen an dem Problem. Bis hier entsprechende Acrobat-Updates nachgeliefert werden, sollten Nutzer besonders vorsichtig sein, aus welchen Quellen die von ihnen angeschauten PDFs kommen.
Siehe auch:
Kommentar abgeben
Netiquette beachten!
Beliebte PDF-Downloads
Neue Bilder zum Thema PDF
Videos zum Thema PDF
Acrobat Pro 2020 im Preisvergleich
Beiträge aus dem Forum
-
Kontextmenu bearbeiten
Brutschi -
Suche Programm, das mehrere PDFs nicht nur in Tabs anzeigt sondern auc
Liftboy -
PDF lässt sich nicht in Text umwandeln
landbastler -
Office 2019 MAC Problem
MiyaGi -
PDF im Chrome. Immer download nicht gewünscht
Doodle -
Nur den Text einer bearbeiteten PDF Datei drucken.
DK2000 -
Adobe Reader + MS Office 2016 + PDF Creator starten nicht
DON666 -
PDF`s in Firefox
startrek -
PDFs werden in Downloads gespeichert
timmy -
PDF24-Alternative?
Scour
Weiterführende Links
Jetzt als Amazon Blitzangebot
Ab 06:05 Uhr
imuto Container-X Laptop Power Bank, 26800mAh Externer Akku, Tragbares Ladegerät mit 4 Anschlüssen, 100W Ausgang/Eingang, Kompatibel mit Laptop

Original Amazon-Preis
119,99 €
Blitzangebot-Preis
95,99 €
Ersparnis zu Amazon 20% oder 24 €
Neue Nachrichten
- Diablo 4: Blizzard warnt, dass es an Tag 1 etwas "holprig" sein könnte
- Netflix bestätigt: Konto-Sharing weiterhin ohne Konsequenzen möglich
- Millionen Motherboards wurden faktisch mit einer Backdoor verkauft
- Xbox-App für Windows: Mai-Update veröffentlicht - Das ist alles neu
- Vodafone-Netz: Monatlich kündbare Dr.SIM-Tarife jetzt noch günstiger
- Aktuelle Technik-Blitzangebote im Überblick
- RARBG Opfer von Corona & Krieg: Legendäres Torrent-Portal schließt
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen