Massive Sicherheitslücke im Acrobat Reader
05.01.2007
Herausgeber: netzeitung.de
Die Sicherheitslücke wird relevant, wenn ein PDF-Dokument in einem Fenster der Browser Internet Explorer (bis Version 6) oder Firefox geöffnet wird. Der Link auf ein solches Dokument kann so manipuliert werden, dass sich ein Angreifer Zugang zu der Festplatte des betroffenen Rechners verschaffen kann. Das liegt daran, dass die Browser-Erweiterung des Acrobat Readers die Ausführung eines Java Scriptes zulässt, das in den Link auf das PDF-Dokument integriert ist. Das Script wird aktiviert, wenn der Nutzer auf den Link klickt. Da das Sicherheitsproblem nur die Browser-Erweiterung des Readers betrifft, raten Sicherheitsexperten, PDF-Dateien nicht im Browser zu öffnen. Nutzer sollten die Dokumente auf der Festplatte speichern und dann erst mit dem Acrobat Reader öffnen.
Der Acrobat Reader ist das Standard-Programm für die Darstellung der verbreiteten PDF-Dateien. Auf die Gefahr, die von dem Acrobat Reader ausgehen kann, war erstmals auf dem Jahrestreffen des Chaos Computer Clubs Ende Dezember in Berlin hingewiesen geworden. Eine Aktualisierung auf die Anfang letzten Monats veröffentlichte Version 8 des Acrobat Readers behebt das Problem zwar nicht, mildert es jedoch ab. (nz)

