Adobe hat wie angekündigt – jedoch erneut außerhalb seines eigentlichen Update-Zeitplans – einen Sicherheitspatch für Reader und Acrobat veröffentlicht. Die Entwickler beseitigen einem Security Bulletin zufolge insgesamt 86 Schwachstellen, von denen mehr als die Hälfte als kritisch bewertet wurden. Sie erlauben es unter Umständen, Schadcode einzuschleusen und mit den Rechten des angemeldeten Nutzers auszuführen, laut Adobe möglicherweise sogar, ohne dass der Nutzer darauf aufmerksam wird.
Unter anderem ermöglichen 22 Out-of-Bounds-Schreibfehler die Ausführung von Schadcode. 36 Out-of-Bounds-Lesefehler geben zudem vertrauliche Informationen preis. Mehrere Heap-Überläufe und Use-After-Free-Bugs sorgen ebenfalls dafür, dass betroffene Systeme anfällig sind für das Einschleusen von Schadcode. Darüber hinaus ist es laut Adobe möglich, eine Sicherheitsfunktion zu umgehen, was Angreifern eine nicht autorisierte Rechteausweitung ermöglicht.
Entdeckt wurden die Sicherheitslücken unter anderem von Mitarbeitern von Qihoo 360, Source Incite, Cisco Talos, Palo Alto Networks, iDefense Lab, Check Point Software und Tencent Security. Einige Forscher reichten zudem Details zu Sicherheitslücken über Trend Micros Zero Day Initiative ein, da Adobe zumindest offiziell keine Prämien für das Offenlegen von Schwachstellen bezahlt.
Nutzer von Adobes PDF-Anwendungen sollten zeitnah auf die fehlerbereinigten Versionen 2019.008.20071, 2017.011.30105 oder 2015.006.30456 umsteigen. Adobe verteilt die Updates über seine Website oder die in Reader und Acrobat integrierte Update-Funktion.
Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.
Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…
Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.
Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.
KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…
Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…