TweakPC



0-Day-Exploit des Adobe Readers im Umlauf?

Donnerstag, 08. Nov. 2012 11:40 - [ar] - Quelle: heise.de

Ein angeblicher Exploit des aktuellen Adobe Readers 11.0 soll den Zugriff auf alle Dateien ermöglichen.

Der Exploit wird von der Sicherheitsfirma Group-IB aus Moskau auf YouTube präsentiert. Bei dem Exploit wird nach dem Schließen eines PDF-Dokumentes der windowsinterne Rechner aufgerufen, eine beliebte Methode um zu zeigen, dass der Schadcode ein Programm öffnen kann.

Der Exploit macht dabei keinen Unterschied, ob es sich beim Öffnen des PDFs um ein Browser-Plugin handelt oder den nativen Reader von Adobe. Hinzukommt, dass auch die Verwendung der Sandbox-Methode keinen Einfluss auf die Sicherheit des Systems hat.

In Hacker-Foren soll der Exploit angeblich schon angeboten worden sein. Der Kaufpreis beziffert sich auf 30.000 bis 50.000 US-Dollar. Adobe hat angekündigt sich mit der Sicherheitsfirma in Verbindung zu setzen um das Problem schnellstmöglich zu beheben.


Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.