Categories: SicherheitSoftware

Adobe überarbeitet Updatefunktion von Reader und Flash-Player

Adobe arbeitet an einer neuen Version der automatischen Updatefunktion seiner Softwareprodukte. Die Anwendungen des Unternehmens sollen künftig im Hintergrund und ohne Interaktion mit einem Anwender auf den neuesten Stand gebracht werden. Das Unternehmen reagiert damit auf eine zunehmende Zahl von Malware-Angriffen auf Adobe Reader, Acrobat und Flash Player.

Im Lauf des Monats wird der Softwareanbieter Betatestern eine erste Vorabversion zur Verfügung stellen. Nach Angaben von Adobes Sicherheitschef Brad Arkin bietet das Tool Einstellungen, um mehr Kontrolle über den Updateprozess zu erhalten. Neben der automatischen Installation könne sich ein Nutzer auch nur über verfügbare Patches informieren lassen oder die Updatefunktion vollständig ausschalten, sagte Arkin in einem Interview.

Studien haben gezeigt, dass im Hintergrund durchgeführte Aktualisierungen die beste Methode sind, um eine möglichst große Verbreitung von Sicherheitsupdates herbeizuführen. Ähnliche Verfahren setzen beispielsweise auch Mozilla und Google für ihre Browser Firefox und Chrome an. Auch Microsoft schließt in der Voreinstellung Sicherheitsanfälligkeiten seiner Produkte ohne weitere Rückfragen beim Nutzer.

Zudem verteidigte Arkin die Verwendung von JavaScript in Adobe Reader und Acrobat. Die JavaScript-Unterstützung könne nicht vollständig entfernt werden, ohne massive Kompatibilitätsprobleme auszulösen. So sei eine Eingabe von Daten wie Telefonnummern oder das Versenden von PDF-Formularen über das Internet nur mit Hilfe von JavaScript möglich.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago