Sicherheitslücke in Adobe Reader und Acrobat

CERT.AT
15.12.2009

Schwachstelle wird bereits aktiv ausgenützt

Die Sicherheitsorganisation CERT.at weist auf kritische Sicherheitslücken im Adobe Reader und Acrobat hin.

Das Öffnen eines entsprechend präparierten PDF-Dokuments startet den dort verstecken Schadcode.

Da grundsätzlich jeder beliebige Schadcode auf den Systemen ausgeführt werden könne, seien alle Dateien sowie alle durch diese erreichbaren Daten und Systeme gefährdet, so CERT.at. Zudem könne Schadsoftware auch noch weiteren Code nachladen.

Die Lücken würden seit 11. Dezember bereits aktiv ausgenutzt, so CERT.at. Adobe selbst gibt an, dem Fehler bereits auf den Grund zu gehen. Betroffen sind alle Versionen ab 9.2 und darunter.

Laut CERT.at soll der Fehler in der JavaScript-Verarbeitung liegen. Cert.at empfiehlt daher das Abschalten von JavaScript und die Aktualisierung der Anti-Viren-Software.

Mehr zum Thema: