Adobe zeigt Workaround für PDF-‘Leck’

In den Grundeinstellungen des Readers und in Acrobat kann die Ausführung verhindert werden, teilt Adobe mit. Unter ‘Bearbeiten’, ‘Voreinstellungen’, ‘Berechtigungen’ muss der Haken bei ‘PDF-Dateianlagen’ herausgenommen werden. Dann lassen sich Nicht-PDF-Dateien nicht mehr mit externen Anwendungen öffnen. Auf diese Weise werden mit dem Reader und Acrobat lediglich PDF-Anhänge gestartet und die Programme führen den Schadcode nicht mehr aus.


Entfernt man oben rechts den Haken in der Check-Box, werden nur noch PDF-Dokumente gestartet.
Screenshot: Martin Schindler/silicon.de

Administratoren können in der Windows-Registry unter HKCUSoftwareAdobeAcrobat ReaderOriginalsbAllowOpenFile (DWORD) den Wert auf ‘0’ setzen.

Adobe prüft jetzt nach eigenen Angaben, wie sich dieses Sicherheitsrisiko, das mit einer Grundfunktion der Produkte ermöglicht wird, noch weiter minimieren lässt. Derzeit gibt es aber noch keinen Zeitplan für eine Veröffentlichung eines Patches.

Für den FoxIt Reader gab es inzwischen ein Update. Jetzt müssen auch hier Anwender der Ausführung des Codes zustimmen. Neben einer Demo des Angriffs gibt es auch ein Video, das die Attacke dokumentiert.

Silicon-Redaktion

Recent Posts

Low Code, High Impact: Transformation von ISS PalvelutLow Code, High Impact: Transformation von ISS Palvelut

Low Code, High Impact: Transformation von ISS Palvelut

Das finnische Facility-Service-Unternehmen ISS Palvelut hat eine umfassende Transformation seiner Betriebsabläufe und IT-Systeme eingeleitet.

15 Stunden ago
Vorsicht vor verseuchten PDFsVorsicht vor verseuchten PDFs

Vorsicht vor verseuchten PDFs

PDFs werden zunehmend zum trojanischen Pferd für Hacker und sind das ideale Vehikel für Cyber-Kriminelle,…

16 Stunden ago
KI transformiert die FertigungsindustrieKI transformiert die Fertigungsindustrie

KI transformiert die Fertigungsindustrie

Laut Teamviewer-Report „The AI Opportunity in Manufacturing“ erwarten Führungskräfte den größten Produktivitätsboom seit einem Jahrhundert.

2 Tagen ago
Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Microsoft erobert zunehmend den Markt für Cybersicherheit und setzt damit kleinere Wettbewerber unter Druck, sagt…

4 Tagen ago
Frauen in IT-Führungspositionen stark unterrepräsentiertFrauen in IT-Führungspositionen stark unterrepräsentiert

Frauen in IT-Führungspositionen stark unterrepräsentiert

Nur 14 Prozent der Führungskräfte in der IT sind weiblich. Warum das so ist und…

4 Tagen ago
Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßigDrei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Obwohl ein Großteil der Unternehmen regelmäßig Backups durchführt, bleiben Tests zur tatsächlichen Funktionsfähigkeit häufig aus.

4 Tagen ago