05. Jan 2007 12:08
Mit manipulierten Links auf PDF-Dokumente können sich Angreifer Zugang zu fremden Rechnern verschaffen. Experten hatten das Problem anfänglich für nicht gravierend gehalten - zu unrecht.
Eine kürzlich in dem Programm Acrobat Reader entdeckte Sicherheitslücke ist nach Berichten der US-Presse gravierender als bisher angenommen. Experten von Sicherheitsunternehmen warnen, dass sogar Würmer eingeschleust oder Dateien gestohlen werden können.Die Sicherheitslücke wird relevant, wenn ein PDF-Dokument in einem Fenster der Browser Internet Explorer (bis Version 6) oder Firefox geöffnet wird. Der Link auf ein solches Dokument kann so manipuliert werden, dass sich ein Angreifer Zugang zu der Festplatte des betroffenen Rechners verschaffen kann. Das liegt daran, dass die Browser-Erweiterung des Acrobat Readers die Ausführung eines Java Scriptes zulässt, das in den Link auf das PDF-Dokument integriert ist. Das Script wird aktiviert, wenn der Nutzer auf den Link klickt. Da das Sicherheitsproblem nur die Browser-Erweiterung des Readers betrifft, raten Sicherheitsexperten, PDF-Dateien nicht im Browser zu öffnen. Nutzer sollten die Dokumente auf der Festplatte speichern und dann erst mit dem Acrobat Reader öffnen.