ELEXPRESS.de |

IT Magazin

Zero-Day-Lücke in Adobe Reader und Acrobat

20.02.2009

Adobe warnt vor einer neuen kritischen Lücke in Adobe Reader und Acrobat für alle Betriebssysteme, die sich ausnutzen lässt, um einen Rechner mit Schädlingen zu infizieren. Hierbei handele es sich um eine Sicherheitslücke, welche es präparierten PDF Dateien erfmöglichen würde, mit aktiviertem Java Script Schadcode im Speicher zu verteilen und später anspringen zu können.

Laut einigen Sicherheitsexperten soll es demnach genügen Java Script unter Adobe oder Acrobat zu deaktivieren. Dazu muss man unter Bearbeiten/Grundeinstellungen/JavaScript das Häkchen von der Option “Acrobat JavaScript aktivieren” entfernen.

Einen Patch oder ein Update zum Schließen der Lücke in den 9er-Versionen plant der Hersteller nach eigenen Angaben allerdings erst für den 11. März zu veröffentlichen owbohl die Lücke bereits aktiv ausgenutzt wird.

Kommentare sind geschlossen.