News - powered by news.ch


Der Adobe Acrobat Reader ist ein übergrosses Programm, das regelmässig aktualisiert werden sollte.

Abbildung vergrössern

 
www.acrobat-reader.info, www.f-secure.info, www.warnt.info, www.vor.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Die fabelhafte Welt der Amelie Winnetou Filmplakat

 Die fabelhafte Welt der Amelie
 Winnetou Filmplakat



Mittwoch, 22. April 2009 / 19:28:30

F-Secure warnt vor Acrobat-Reader

San Francisco - F-Secure rät zur Verwendung von alternativen PDF-Readern. Auf der RSA-Sicherheitskonferenz wurde bekannt, dass 47 Prozent aller Internetangriffe im laufenden Jahr Sicherheitslücken von Adobes Acrobat Reader gezielt ausgenützt haben.

Bislang sind sechs wesentliche Schwachstellen des Programms entdeckt worden. Laut Mikko Hyppönen, CRO von F-Secure, empfiehlt es sich, andere Anwendungen für das Auslesen von PDF-Dateien zu verwenden. Adobe müsse sich in punkto Sicherheit an den Standards von Microsoft orientieren. Im Vorjahr konzentrierten sich Cyberangriffe noch auf das Textverarbeitungsprogramm Microsoft Word.

Führungspersonal und Personen, die auf sensible Regierungs- oder Unternehmensdaten zugreifen können, stellen ein primäres Ziel von Angreifern dar. PDF-Dateien, in die schadhafter Code eingebettet worden ist, werden strategisch versendet. Sobald die PDF-Datei mit dem Acrobat Reader geöffnet wird, kann der schadbringende Code unbemerkt auf dem Rechner der jeweiligen Anwender ausgeführt werden.

Drive-by-Downloads

Dies hat in vielen Fällen den Diebstahl wertvoller Daten zur Folge. PDF- und Flash Browser-PlugIns finden bei sogenannten Drive-by-Downloads Verwendung. Hier wird Malware auf die Rechner geladen, während der User im Internet surft.

Das Problem scheint auf allen Plattformen und Betriebssystemen gleichermassen aufzutreten. Besserung bringt nur eine Deaktivierung von JavaScript für den PDF-Reader bzw. den Browser, heisst es in zahlreichen Blogs. Letzteres lässt jedoch nur ein eingeschränktes Surfvergnügen zu, da dynamische Inhalte von Webseiten nicht mehr angezeigt werden können.

Adobe hat zwar schon im März 2009 Sicherheitspatches zum Download angeboten, die Schwachstellen aber noch nicht in allen betroffenen Versionen seiner Software geschlossen. Zeitgleich warnte das US Computer Emergency Readiness Team vor neuen Angriffsmethoden auf die geschlossenen Schwachstellen, berichtet ZDNet.

Updates werden unterschätzt

«Im Vergleichszeitraum 2008 wurden in lediglich 128 Fällen PDF-Files verwendet. Im laufenden Jahr registrierten wir bereits mehr als 2.300 Fälle», sagt Hyppönen. Adobe müsse bei Microsoft in die Lehre gehen. Das zahlreichen Angriffen ausgesetzte Unternehmen stellt Usern monatlich Sicherheitspatches zur Verfügung, mit denen allfällige Sicherheitslücken geschlossen werden.

User unterschätzen bei Adobe die Wichtigkeit von Updates. Im Falle von Microsoft seien Anwender seit langem an Sicherheitsupdates gewöhnt. Von F-Secure wurde kein anderer PDF-Reader explizit empfohlen. Hyppönen verwies lediglich auf eine Website der Free Software Foundation Europe mit zahlreichen Alternativen.

fest (Quelle: pte)

http://www.st.gallen.ch/news/detail.asp?Id=383251

In Verbindung stehende Artikel:


Sicherheitslücke im Adobe Reader wird geschlossen
Freitag, 22. Februar 2013 / 15:20:00
[ weiter ]
Adobe stellt webbasiertes Präsentationstool vor
Sonntag, 31. Mai 2009 / 15:58:31
[ weiter ]
 


 
 
 
 
 

Foto: hpgruesen (Pixabay License)

Publireportage

Mit dem Privatjet durch Europa

Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]