Erneut Lücken in Adobes PDF-Reader und Flash-Player

Erneut Lücken in Adobes PDF-Reader und Flash-Player

Flash und PDF

Ulrich Bantle
24.07.2009 Sicherheitslücken im Flash-Player und dem Adobe Reader sorgen unter Linux,Mac, Solaris und Windows für Probleme. Erste Exploits für Windows befinden sich bereits im Umlauf.

Adobe meldet für seine Flashplayer in den Versionen 9.0.159.0 und 10.0.22.87 und früher sowie für die Komponente authplay.dll in Adobe Reader und den Acrobat-Versionen 9.x betriebssystemübergreifend Sicherheitsprobleme unter Windows, Mac, Linux und Solaris.

Abstürze der Programme und die Übernahme des Systems sind mögliche Folgen der Schwachstellen. Es sollen sich auch erste Exploits für die Sicherheitslücke (CVE-2009-1862) im Adobe Reader im Umlauf befinden, schreibt Adobe im zugehörigen Security Bulletin. Diese Exploits betreffen der Meldung zufolge bislang aber nur Windows-Rechner.

Der Hersteller will für den Flashplayer 9 bis zum 30. Juli einen Fix fertig haben, für Solaris könnte es länger dauern. Der Patch für den Reader und Acrobat folgt auf dem Fuße am 31. Juli, allerdings nur für Windows und Mac. Auch in diesem Fall müssen sich andere Unix-Systeme länger gedulden.

Als Workaround kann die authplay.dll bei Reader und Acrobat gelöscht oder umbenannt werden, dann aber stürzen die Programme ab, wenn ein PDF-Dokument SWF-Inhalte mitbringt. Beim Flashplayer hilft -- wenig ermutigend -- nur Achtsamkeit auf unbekannten Websites oder die Deinstallation

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Samsung VG-KBD1500 - Bluetooth-Tastatur mit Touchpad mit Xubuntu 16.04.2 LTS
Linux- & BSD-UserGroup im Weserbergland, 16.08.2017 19:16, 0 Antworten
Bin grad mit "meinem Latein am Ende" darum hier mal so in den Raum geworfen. Samsung VG-KBD1500 -...
Tails verbindet nicht mit WLan
Georg Vogel, 30.07.2017 15:06, 5 Antworten
Hallo zusammen! Habe mir von Linux Mint aus einen Tails USB-Stick erstellt. Läuft soweit gut,...
Genivi for Raspberry Pi 3
Sebastian Ortmanns, 28.07.2017 10:37, 1 Antworten
I try to build a Genivi Development Platform for Rasberry Pi 3. But I always get the failures bel...
Bash awk Verständnis-Frage
Josef Federl, 22.07.2017 17:46, 2 Antworten
#!/bin/bash # Skriptdateiname = test.sh spaltennummer=10 wert=zehner awk '{ $'$spaltennummer'...
Bash - verschachtelte Variablenersetzung, das geht doch eleganter als meine Lösung?
Josef Federl, 18.07.2017 20:24, 3 Antworten
#!/bin/bash #Ziel des Skriptes wird sein die ID zu extrahieren hier nur als Consolentest: root@...