Adobe schließt elf kritische Sicherheitslücken in Reader und Acrobat

Adobe hat ein Sicherheitsupdate für Acrobat und Reader für Windows und macOS veröffentlicht. Es schließt insgesamt 26 Sicherheitslücken, von denen 11 als kritisch und der Rest als wichtig eingestuft sind. Ein Angreifer kann unter Umständen Schadcode einschleusen und ausführen, möglicherweise sogar ohne Wissen des Nutzers.

Betroffen sind Acrobat DC und Reader DC 2020.009.20074 und früher, Acrobat 2020 und Reader 2020 2020.001.30002 und früher, Acrobat 2017 und Reader 2017 2017.011.30171 und früher sowie Acrobat 2015 und Reader 2015 2015.006.30523 und früher.

Zwei Speicherfehler ermöglichen einem Sicherheitshinweis zufolge eine Remotecodeausführung. Zwei weitere kritische Anfälligkeiten beschreibt Adobe als Security Feature Bypass. Zudem werden mehrere kritische Pufferfehler und Use-after-free-Bugs beseitigt, die ebenfalls für eine Remotecodeausführung benutzt werden können.

Darüber hinaus können Schwachstellen in den PDF-Anwendungen Speicherinhalte preisgeben und Angreifern so den Diebstahl vertraulicher Informationen ermöglichen. Aus eine nicht autorisierte Ausweitung von Benutzerrechten wird mit den aktuellen Sicherheitsupdates verhindert. Außerdem sollen sie Nutzer vor Denial-of-Service-Angriffen schützen.

Entdeckt wurden die Bugs unter anderem von Forschern, die für Trend Micros Zero Day Initiative arbeiten. Aber auch Mitarbeiter von Qihoo 360, Offensive Security, Palo Alto Networks, Tencent sowie mehrere Universitäten in den USA und China meldeten Anfälligkeiten in Reader und Acrobat.

Betroffene Nutzer sollten nun zeitnah die verfügbaren Patches für Acrobat und Reader DC, Acrobat und Reader 2020, 2017 und 2015 installieren, die jeweils für Windows und macOS erhältlich sind. Die Aktualisierung erfolgt über die integrierte Update-Funktion oder die Adobe-Website.

Ein weiteres Sicherheitsupdate steht für Lightroom Classic 9.2.0.10 und früher zur Verfügung. Ein Fehler beim Laden von Programmbibliotheken kann zu einer nicht autorisierten Ausweitung von Benutzerrechten führen. Als fehlerbereinigt gilt nun die Version 9.3, die für Windows und macOS angeboten wird – der Fehler tritt allerdings nur unter Windows auf.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Covid-Hacker attackieren E-Mail-Konten

Mit getürkten Informationen über die Covid-Variante Omikron verstärken Hacker ihre Angriffe auf E-Mail-Konten, erklärt Dr.…

4 Stunden ago

Bedrohung durch Cybercrime-as-a-Service

Drei Tipps zur Abwehr von Ransomware-Attacken, die als Cybercrime-as-a-Service (CaaS) gestartet werden, geben die Experten…

4 Stunden ago

Edge Computing für smarte Städte

Kommunen sind gefordert, die Lebensqualität ihrer Bürger zu erhöhen. Edge Computing ist dabei der Schlüssel…

10 Stunden ago

Trendthema Network as a Service

Network as a Service (NaaS) hat das Zeug, traditionelle Netzwerkinfrastrukturen zu revolutionieren. Die digitale Transformation…

11 Stunden ago

Backup verteidigt gegen Ransomware

Erpressern wird es früher oder später gelingen, in ein Unternehmensnetzwerk einzudringen. Deswegen hat Backup als…

11 Stunden ago

Angreifen erlaubt! Ethisches Hacking stellt Netzwerksicherheit auf die Probe

Die Mehrzahl der Unternehmen in Deutschland verfügt heute über eine IT-Abteilung und ein unternehmenseigenes Netzwerk…

12 Stunden ago