PDF-Exploit nun öffentlich [Update]

Nachdem Adobe vor einigen Tagen das Vorhandensein einer kritischen Sicherheitslücke in Adobe-Produkte zugegeben hat, ist jetzt eine Erklärung des Exploit-Mechanismus aufgetaucht. Bedenklich bleibt weiterhin, dass es von offizieller Seite keinen Patch für diese Lücke gibt. Einige Anti-Virenhersteller haben bereits bekannt gegeben, dass ihre Systeme gegen maliziöse PDF-Dateien wirksame Mittel vorhalten, so etwa Avira und McAfee.

Ein inoffizieller Patch wird von vrt-sourcefire zur Verfügung gestellt. Ob sich dieser Flicken für Unternehmen eignet, halte ich für mehr als fraglich.

[Update 26.02.09] Bei Securityfocus gibt es einen Proof-of-Concept zu dieser Sicherheitslücke.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="" highlight="">

Seiten

Sonstiges