Patchday: Adobe beseitigt 17 kritische Schwachstellen in PDF-Andwendungen Reader und Acrobat

Adobe stuft die Schwachstellen als kritisch ein, da ein Angreifer unter Umständen in der Lage ist, die vollständige Kontrolle über ein betroffenes System zu übernehmen. Neben Acrobat DC und Acrobat Reader DC sind auch Reader und Acrobat 11.x anfällig.

Adobe hat 17 Lücken in seinen Anwendungen Reader und Acrobat gestopft. Da ein Angreifer unter Umständen in der Lage ist, die vollständige Kontrolle über ein betroffenes System zu übernehmen, stuft das Unternehmen die Schwachstellen als kritisch ein. Die Anfälligkeiten stecken in Acrobat DC und Acrobat Reader DC 15.006.30097 und früher sowie 15.009.20077 und früher für Windows und Mac OS X. Darüber hinaus sind auch Reader und Acrobat XI, Version 11.0.13 und früher für Windows und Mac OS X fehlerhaft. Adobe weist zudem darauf hin, dass Reader und Acrobat X nicht mehr unterstützt werden.

Logo Adobe

Betroffene Nutzer sollten auf Acrobat DC und Acrobat Reader DC 15.006.30119 oder 15.010.20056 umsteigen. Für Reader und Acrobat XI steht ein Update auf die Version 11.0.14 zur Verfügung.

Einem Advisory zufolge beseitigen die Updates fünf Use-after-free-Bugs sowie neun Speicherfehler, die jeweils geeignet sind, Schadcode einzuschleusen und auszuführen. Ein Fix soll außerdem verhindern, dass Einschränkungen zum Ausführen von JavaScript-Code umgangen werden. Eine weitere Lücke schließt Adobe in seinem Download Manager.

Entdeckt wurden die Schwachstellen unter anderem von Mitarbeitern von Secunia Research, Fortinet, Clarified Security, Qihoo360, Tencent und Hewlett Packards Zero Day Initiative. Im Gegensatz zu Softwareanbietern wie Google oder Mozilla zahlt Adobe zumindest offiziell keine Prämien an Sicherheitsforscher, die Details zu neuen Anfälligkeiten liefern.

Im September 2015 hatte Adobe angekündigt, dass der zugesagte fünfjährige Support für Acrobat und Reader 10.x am 15. November endet. Nutzer, die immer noch eine der veralteten Versionen einsetzen, sollten zeitnah auf die Version 11.x oder gar die aktuellen Anwendungen Acrobat DC beziehungsweise Acrobat Reader DC umsteigen. Reader und Acrobat 11.x erhalten noch bis Oktober 2017 Sicherheitsupdates, Acrobat DC und Acrobat Reader DC noch bis April 2020.

[Mit Material von Stefan Beiersmann, ZDNet.de]

Anja Schmoll-Trautmann
Autor: Anja Schmoll-Trautmann
Redakteurin
Anja Schmoll-Trautmann Anja Schmoll-Trautmann Anja Schmoll-Trautmann

Neueste Kommentare 

Noch keine Kommentare zu Patchday: Adobe beseitigt 17 kritische Schwachstellen in PDF-Andwendungen Reader und Acrobat

Schreib einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *