Adobe schließt 54 Sicherheitslücken in Reader, Acrobat und Shockwave

In den PDF-Anwendungen stecken alleine 52 als kritisch eingestufte Anfälligkeiten. Sie erlauben das Einschleusen und Ausführen von Schadcode und Denial-of-Service-Angriffe. Ein Hacker könnte mithilfe von zwei Bugs in Shockwave Player die Kontrolle über ein betroffenes System übernehmen.

Adobe hat neben dem Notfall-Patch für Flash Player auch Sicherheitsupdates für seine PDF-Anwendungen Reader und Acrobat sowie Shockwave Player veröffentlicht. Sie stopfen insgesamt 54 Löcher, die Adobe als kritisch einstuft. Davon betroffen sind Reader und Acrobat DC sowie Reader und Acrobat X und XI (10.x und 11.x) für Windows und Mac OS X sowie Shockwave Player 12.1.8.158 und früher für Windows und Mac OS X.

Adobe-Logo (Bild: Adobe)In den PDF-Anwendungen stecken 52 sicherheitsrelevante Fehler. Darunter sind drei Heap-Puffer-Überläufe, neun Speicherfehler, drei Integer-Überläufe sowie sieben Use-after-Free-Anfälligkeiten, die jeweils das Einschleusen und Ausführen von Schadcode ermöglichen. Weitere neun Bugs erlauben es, Einschränkungen für das Ausführen von JavaScript-APIs zu umgehen. Die jetzt unsicheren Versionen von Reader und Acrobat sind aber auch anfällig für Denial-of-Service-Angriffe oder können und Umständen persönliche Informationen preisgeben.

Adobe empfiehlt Nutzern, auf die neuen Versionen 11.0.12 und 10.1.15 von Reader und Acrobat XI und X für Windows und Mac OS X umzusteigen. Im Continuous Track hat Adobe Reader und Acrobat DC auf die Version 2015.008.20082 und im Classic Track auf die Version 2015.006.30060 aktualisiert.

Das Update für Shockwave Player beseitigt zwei Speicherfehler, die es einem Angreifer ermöglichen, die vollständige Kontrolle über ein betroffenes System zu übernehmen. Die fehlerbereinigte Version 12.1.9.159 findet sich im Shockwave Player Download Center. Auch hier rät Adobe, so schnell wie möglich das verfügbare Update einzuspielen.

Zu dem gestern bereitgestellten Notfall-Patch für Flash Player hat Adobe inzwischen auch ein Security Bulletin nachgereicht. Demnach schließt das Update tatsächlich nur die beiden von Trend Micro und Fire Eye entdeckten Zero-Day-Lücken, die in Unterlagen beschrieben werden, die dem italienischen Spähsoftwareanbieter Hacking Team entwendet wurden. Das noch fehlende Update für Flash Player 11.2.202.481 für Linux will Adobe noch in dieser Woche nachreichen.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Themenseiten: Adobe, PDF, Sicherheit

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

1 Kommentar zu Adobe schließt 54 Sicherheitslücken in Reader, Acrobat und Shockwave

Kommentar hinzufügen
  • Am 15. Juli 2015 um 15:44 von Andy

    hat es schon jemand geschafft den Adobe seit V16 zu aktualisieren?
    Auf jedem Rechner hier (von XP bis Win8.1) schmiert deren nachgeladene Install ab.(was soll das eigentlich, erst einen Downloader ziehen um dann die eigentliche Install laden zu können? und dann die Gängelung mit Adware – zum kotzen! Sieht man ja, welch geistes kinder das sind. Unfähig ist deutlichst untertrieben)
    Können diese Pfuscher nur noch murksen???
    Es ist mehr wie nur Zeit, Flash abzuschaffen!
    Möge Mozilla endlich einmal das html5 VOLLSTÄNDIG unterstützen.
    Diese Lizenzreiterei bremst immer wieder jeden Fortschritt aus, dieser Futterneid ….

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *