Fragen und Antworten > Schwachstelle in Acrobat Reader
http://www.hybrid.de/wissen/wissen015.htm
Artikel erstellt am: 15.03.2005
Achtung! Sie dürfen gerne auf diesen Artikel verlinken. Bitte teilen Sie uns einen Link per email an webmaster@hybrid.de mit. Kopieren nur nach vorheriger Genehmigung durch die Hybrid GmbH.
Stichpunkte:
zutreffende Betriebssystem/e:Windows
Eine Schwachstelle in Adobes Acrobat Reader der Version 6.0.1 und vermutlich auch früheren Versionen ermöglicht Angreifern die Ausführung beliebigen Programmcodes mit den Privilegien des den Reader ausführenden Benutzers.
Der Angreifer muß zu diesem Zwecke dem Opfer lediglich eine entsprechend präparierte PDF-Datei unterschieben und es dazu veranlassen, diese mit einem verwundbaren Reader zu betrachten - ein in der Praxis durchaus leicht durchführbarer Angriff.
Der verwundbare Code ist offenbar auch in Acrobat 6.0.1 enthalten und betrifft nur Versionen für Microsoft Windows Betriebssysteme.
Adobe bietet einen Update auf Adobe Reader 6.0.2, sowie einen
Update auf Version 6.0.2 für Acrobat Standard und Professional zum
Download an.
Gefunden bei Uni Stuttgart
Copyright © 2004 RUS-CERT, Universität Stuttgart
