Categories: SicherheitSoftware

Adobe warnt vor kritischer Zero-Day-Lücke in Reader und Acrobat

Adobe hat vor einer als kritisch eingestuften Zero-Day-Lücke in Reader und Acrobat gewarnt. Einer Sicherheitsmeldung zufolge sind dem Unternehmen wenige zielgerichtete Angriffe auf Nutzer von Reader für Windows bekannt. Reader und Acrobat für OS X sind nicht betroffen. Das Unternehmen empfiehlt, das seit gestern Abend für seine PDF-Anwendungen erhältliche Sicherheitsupdate schnellstmöglich zu installieren.

Einer Sicherheitsmeldung zufolge steckt der Fehler in Reader und Acrobat XI (11.0.7) und früher sowie Reader und Acrobat X (10.1.10) und früher. Nutzer, die nicht auf Reader und Acrobat 11.0.8 umsteigen können, steht ein Update auf die Version 10.1.11 zur Verfügung.

Die Anfälligkeit erlaubt die Umgehung der in Reader und Acrobat integrierten Sandbox. Ein Angreifer könne darüber nativen Code mit erweiterten Benutzerrechten unter Windows ausführen, teilt Adobe mit. Entdeckt haben die Schwachstelle die Kaspersky-Mitarbeiter Costin Raiu und Vitaly Kamluk.

Des Weiteren hat Adobe ein Update für Flash Player bereitgestellt. Es beseitigt sieben Anfälligkeiten in Flash Player 14.0.0.145 für Windows und OS X sowie Flash Player 11.2.202.394 für Linux, die ebenfalls als kritisch eingestuft werden. Ein Angreifer könnte mithilfe manipulierter Flash-Dateien die Kontrolle über ein betroffenes System übernehmen.

Das Update schließt fünf Speicherlecks, die benutzt werden können, um die Sicherheitsfunktion Adress Space Layout Randomization (ASLR) auszuhebeln. Ein Use-after-free-Bug ermöglicht Adobe zufolge außerdem das Einschleusen und Ausführen von Schadcode. Entdeckt wurden die Schwachstellen unter anderem von Chris Evans von Googles Project Zero.

Betroffenen Nutzern von Flash Player steht Version 14.0.0.176 für Internet Explorer und Safari sowie 14.0.0.179 für Chrome, Firefox und Opera zur Verfügung. Google und Microsoft haben zudem Updates für die in ihren Browsern Chrome und Internet Explorer integrierten Flash-Plug-ins bereitgestellt. Linux-Nutzer sollten Flash Player 11.2.202.400 einspielen.

Downloads:

[mit Material von Larry Seltzer, ZDNet.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Für Firefox, Chrome und Opera liegt das Update für Flash Player in Version 14.0.0.179 vor. Unter Firefox lässt sich die Sicherheit weiter erhöhen, in dem man die Option „Nachfragen, ob aktiviert werden soll“ für das Plug-In auswählt (Screenhsot: ZDnet.de)
Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

12 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

13 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

21 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

2 Tagen ago