openPR Recherche & Suche
Presseinformation

Acrobat Zero Day: Akute Ansteckungsgefahr durch manipulierte PDF Dateien

18.12.200917:29 UhrIT, New Media & Software
Bild: Acrobat Zero Day: Akute Ansteckungsgefahr durch manipulierte PDF Dateien
G Data Software AG
G Data Software AG

(openPR) Adobe schließt Sicherheitslücke erst am 12. Januar 2010

+++ Bochum, 18. Dezember 2009 - Ein neuer Zero-Day-Exploit für die Programme Adobe Acrobat und Adobe Reader ist im Netz aufgetaucht. Manipulierte PDF Dateien können durch die kritische Sicherheitslücke Schadcode auf den Rechner laden. Der Softwarehersteller Adobe kündigte an, die Lücke erst Anfang des kommenden Jahres zu schließen. Die G Data Experten erwarten in den nächsten Tagen eine Infektionswelle durch infizierte PDFs.



In den vergangenen Tagen sind einzelne PDF Dokumente aufgetaucht, die eine Schwachstelle in den Programmen Adobe Reader und Adobe Acrobat in den Versionen 9.2 und älter ausnutzen. Die Schwachstelle in der Funktion „Doc.media.newPlayer“ war bis dahin unbekannt und ermöglicht dem Angreifer im schlimmsten Fall eine Übernahme des befallenen Systems. Nur zwei Tage nach den ersten PDFs, ist eine öffentlich zugänglicher Exploit erschienen und erfahrungsgemäß dauert es dann nur noch wenige Tage, bis die Sicherheitslücke massenhaft in PDFs genutzt wird. Adobe geht hingegen davon aus, dass die Lücke nicht sehr kritisch ist und hat angekündigt, dass sie erst mit dem nächsten Patch Mitte Januar geschlossen wird.


++ Ralf Benzmüller, Leiter des G Data Security Labs: „Wir erwarten, dass die Cyberkriminellen dieses Zeitfenster ausnutzen und schon in Kürze erste präparierte PDFs in E-Mails und Webseiten auftauchen. Bis die Lücke geschlossen ist, empfehlen wir allen Nutzern JavaScript in Adobe Acrobat und dem Adobe Reader zu deaktivieren. Wer auf die Ausführung von Scripten verzichten kann, kann sich so auch vor zukünftigen Bedrohungen schützen. Außerdem gilt natürlich generelle Vorsicht vor Dokumenten aus unbekannten Quellen.“

Bis die Sicherheitslücke geschlossen ist, sollte die Javascript-Funktion sicherheitshalber im PDF Reader deaktiviert werden.

++ So deaktivieren Anwender die Javascript-Funktion im PDF-Reader:
1- Drücken Sie zum Öffnen des Einstellungsfensters die Tastenkombination Strg + K
2. Wählen Sie links unter Kategorie „JavaScript“
3. Entfernen sie das Häkchen bei „Acrobat JavaScript aktivieren"

Nutzer der neuesten Programmversionen 9.2 und 8.1.7 von Reader und Acrobat können auf ein neues Feature namens JavaScript Blacklist Framework zurückgreifen. Mit einer bei Adobe verfügbaren Datei kann die Ausführung von JavaScript für bestimmte Adobe-Funktionen unterbunden werden. Wer JavaScript nicht generell deaktivieren kann oder will, sollte von dieser Möglichkeit Gebrauch machen. Die dazu notwendigen Dateien bietet Adobe unter folgender Adresse an: download.macromedia.com/pub/acrobat/updates/APSA09-07_E_Reg_Keys.zip

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 382459
 842

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Acrobat Zero Day: Akute Ansteckungsgefahr durch manipulierte PDF Dateien“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

pdf-DocPro - pdf-Dateien als Präsentation nutzen
pdf-DocPro - pdf-Dateien als Präsentation nutzen
… PDF Dateien können weitaus mehr, als immer in der gleichen Form dargestellt zu werden. Beim Öffnen von PDF Dokumenten passieren heutzutage meist die gleichen Dinge: Der Acrobat Reader öffnet sich, die üblichen Werkzeugleisten werden dargestellt und dazwischen erscheint das Dokument, meist zu groß oder klein skaliert. Mit pdf-DocPro können Sie nun PDF …
Bild: Abermillionen User bedroht: neuerlicher Exploit-Angriff auf Internet Explorer und Adobe ReaderBild: Abermillionen User bedroht: neuerlicher Exploit-Angriff auf Internet Explorer und Adobe Reader
Abermillionen User bedroht: neuerlicher Exploit-Angriff auf Internet Explorer und Adobe Reader
… neuen Internet Explorer 8 unter Windows 7. Angriff via PDF-Dokumente Offiziell bekannt als CVE-2009-4324, betrifft diese Sicherheitslücke im Adobe Reader vor allem die Acrobat-Version 9.2 und frühere Versionen. Ein erfolgreicher Angriff führt zum Systemabsturz und ermöglicht Cyberkriminellen über Fernzugriff, den bösartigen Code auf dem Rechner des …
Bild: NXPowerLite Desktop5 - Jetzt auch PDF-Dateien optimierenBild: NXPowerLite Desktop5 - Jetzt auch PDF-Dateien optimieren
NXPowerLite Desktop5 - Jetzt auch PDF-Dateien optimieren
… lizenziert. Das ermöglicht Neuxpower die Einbindung einer stabilen und bewährten PDF-Unterstützung in NXPowerLite, indem es die gleiche Kerntechnologie nutzt, die auch Adobe in Acrobat verwendet. "NXPowerLite ist ein wunderbares Beispiel für die Verbesserung der Kernfunktionalität der Adobe® PDF Library - die Fähigkeit intelligent durch die Inhalte einer …
I.R.I.S. und Adobe Systems bauen Zusammenarbeit weiter aus
I.R.I.S. und Adobe Systems bauen Zusammenarbeit weiter aus
Adobe integriert OCR-Technologien von I.R.I.S. in neue Adobe Acrobat 8-Produkte DMS/Köln, 19. September 2006. Die OCR-Technologien der belgischen I.R.I.S. Group sind künftig integraler Bestandteil der neuen Adobe Acrobat 8-Softwarelösungen von Adobe Systems. Zu der Produktfamilie zählen Acrobat 8 Professional, Acrobat 8 Standard, Acrobat 8 Elements und …
Bild: SOS Software Service bundelt Adobe Acrobat 9 mit Trainings DVDBild: SOS Software Service bundelt Adobe Acrobat 9 mit Trainings DVD
SOS Software Service bundelt Adobe Acrobat 9 mit Trainings DVD
Augsburg/München, 26.05.09: Seit kurzer Zeit ist SOS Software Service als autorisierter Subdistributor ausgezeichnet worden. Nun erhalten Kunden bei SOS Software Service die Adobe Acrobat Trainings DVD gratis. Damit sollen Kunden ermutigt werden, den gesamten Funktionsumfang von Adobe Acrobat zu nutzen. Die Trainings DVD bietet Anleitungen, Übungen und …
Mit Aloaha PDF-Suite gerüstet für die elektronische Rechnung
Mit Aloaha PDF-Suite gerüstet für die elektronische Rechnung
… müssen, wie z.B. Steuerberater, Rechtsanwälte und jeder der seinen Kunden Rechnungen per E-Mail stellen möchte. Diese digitalen Identitäten können dann mit dem freien Acrobat Reader überprüft werden. Auch neben den Signatur-Funktionen bietet die Aloaha PDF Suite eine sehr umfangreiche Funktionsvielfalt. So erstellen Arbeitsgruppen PDF Dateien über einen …
Bild: callas pdfaPilot 2 mit dem ersten Werkzeug für die Erstellung benutzerdefinierter XMP-Metadaten-SchemasBild: callas pdfaPilot 2 mit dem ersten Werkzeug für die Erstellung benutzerdefinierter XMP-Metadaten-Schemas
callas pdfaPilot 2 mit dem ersten Werkzeug für die Erstellung benutzerdefinierter XMP-Metadaten-Schemas
(Berlin) Der neue pdfaPilot 2 von callas software kann als Plug-In innerhalb von Adobe© Acrobat© oder als eigenständige Anwendung verwendet werden. In beiden Varianten ist erstmals ein Editor zum Erstellen eigener XMP-Metadaten-Schemas (Extensible Metadata Platform) enthalten. Damit erweitert callas software sein Flagschiffprodukt zur Prüfung und Konvertierung …
Bild: pdfaPilot von callas ist „PDF/A-2 ready“Bild: pdfaPilot von callas ist „PDF/A-2 ready“
pdfaPilot von callas ist „PDF/A-2 ready“
… der interaktiven Desktop-Produkte wiederum dürfte die Möglichkeit zur Verarbeitung mehrerer Dateien im Batch eines der interessantesten neuen Features sein. Schließlich können Anwender des neuen Acrobat X bereits den pdfaPilot nutzen. Das von callas angebotene Plug-in für Adobe Acrobat ist nämlich schon für die neueste Version vorbereitet. Das Update …
Bild: pdfaPilot Version 1.3 – der Werkzeugkasten rund um PDF/ABild: pdfaPilot Version 1.3 – der Werkzeugkasten rund um PDF/A
pdfaPilot Version 1.3 – der Werkzeugkasten rund um PDF/A
… Darüber hinaus beinhaltet die Version weitere Konvertierungsmöglichkeiten für jede Art von PDF-Dateien. Der pdfaPilot ist in verschiedenen Varianten verfügbar: Als Plug-In für den Adobe Acrobat eignet er sich speziell für Anwender, die schnell prüfen müssen, ob sich bereits vorliegende PDF-Dateien im PDF/A-Format archivieren lassen. Die Server-Edition ist …
Bild: Erstmalig auf Knopfdruck eine Abwärtskompatibilität von PDF-Dateien herstellenBild: Erstmalig auf Knopfdruck eine Abwärtskompatibilität von PDF-Dateien herstellen
Erstmalig auf Knopfdruck eine Abwärtskompatibilität von PDF-Dateien herstellen
Bislang können erstellte PDF Dateien nur in der gleichen oder späteren Version von Adobe weiterverarbeitet werden. Insbesondere die Anzeige im Acrobat Reader war damit nicht immer gewährleistet. Nun bietet die Software Lösung pdf-DocPro erstmals eine einfache und preiswerte Möglichkeit, Kompatibilität zwischen den diversen Adobe Varianten herzustellen. Vielerorts …
Sie lesen gerade: Acrobat Zero Day: Akute Ansteckungsgefahr durch manipulierte PDF Dateien