Adobe hat vor einer als kritisch eingestuften Zero-Day-Lücke in Reader und Acrobat gewarnt. Einer Sicherheitsmeldung zufolge sind dem Unternehmen wenige zielgerichtete Angriffe auf Nutzer von Reader für Windows bekannt. Reader und Acrobat für OS X sind nicht betroffen. Das Unternehmen empfiehlt, das seit gestern Abend für seine PDF-Anwendungen erhältliche Sicherheitsupdate schnellstmöglich zu installieren.
Einer Sicherheitsmeldung zufolge steckt der Fehler in Reader und Acrobat XI (11.0.7) und früher sowie Reader und Acrobat X (10.1.10) und früher. Nutzer, die nicht auf Reader und Acrobat 11.0.8 umsteigen können, steht ein Update auf die Version 10.1.11 zur Verfügung.
Die Anfälligkeit erlaubt die Umgehung der in Reader und Acrobat integrierten Sandbox. Ein Angreifer könne darüber nativen Code mit erweiterten Benutzerrechten unter Windows ausführen, teilt Adobe mit. Entdeckt haben die Schwachstelle die Kaspersky-Mitarbeiter Costin Raiu und Vitaly Kamluk.
Des Weiteren hat Adobe ein Update für Flash Player bereitgestellt. Es beseitigt sieben Anfälligkeiten in Flash Player 14.0.0.145 für Windows und OS X sowie Flash Player 11.2.202.394 für Linux, die ebenfalls als kritisch eingestuft werden. Ein Angreifer könnte mithilfe manipulierter Flash-Dateien die Kontrolle über ein betroffenes System übernehmen.
Das Update schließt fünf Speicherlecks, die benutzt werden können, um die Sicherheitsfunktion Adress Space Layout Randomization (ASLR) auszuhebeln. Ein Use-after-free-Bug ermöglicht Adobe zufolge außerdem das Einschleusen und Ausführen von Schadcode. Entdeckt wurden die Schwachstellen unter anderem von Chris Evans von Googles Project Zero.
Betroffenen Nutzern von Flash Player steht Version 14.0.0.176 für Internet Explorer und Safari sowie 14.0.0.179 für Chrome, Firefox und Opera zur Verfügung. Google und Microsoft haben zudem Updates für die in ihren Browsern Chrome und Internet Explorer integrierten Flash-Plug-ins bereitgestellt. Linux-Nutzer sollten Flash Player 11.2.202.400 einspielen.
Downloads:
[mit Material von Larry Seltzer, ZDNet.com]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…
Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…
Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…
Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…
Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…
Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.