Von Walter Mehl - 23.07.2009, 10:44

Flash deaktivieren

Gefährliche Sicherheitslücke in Flash und PDF

Seit dem 22.7.2009 warnen diverse Institutionen vor einer Sicherheitslücke in den Plug-ins, die im Browser für Flash-Animationen und die PDF-Darstellung notwendig sind.

Schadsoftware wohl erst für Windows

Adobe und das Bundesamt für Sicherheit in der Informationstechnik (kurz: BSI) warnen vor einer Sicherheitslücke in den Plug-ins für Flash- und PDF-Dateien. Die Lücke lässt sich nutzen, um in einer PDF- oder Flash-Datei zusätzliche Software zu verstecken. Diese Software wird ausgeführt, wenn man die Datei im Browser betrachtet oder mit Adobes Software Acrobat Reader oder Flash Player unter Windows oder auf dem Mac öffnet. Auch wenn es wahrscheinlicher ist, dass Hacker zuerst Windows-Schadsoftware in eine solche Datei packen, lässt sich doch nicht ausschließen, dass es auch manipulierte Dateien mit schädlicher Software für Mac-OS X gibt.
Die Lücke ist in Version 9 und 10 des Flash-Plug-ins sowie im PDF-Plug-in ab Version 9 vorhanden. Außerdem in Adobe Reader 9 und Adobe Acrobat 9 für Windows und Mac-OS X. In einer ersten Analyse verweist Symantec darauf, dass sich diese Lücke bisher nur in Windows XP und Windows Vista nutzen lässt, um zusätzliche Software von einer PDF- oder Flash-Datei heraus zu kopieren und zu starten. Unter Windows Vista lässt sich aber dieser zweite Schritt (der Startvorgang) unterbinden, wenn die Benutzerkontensteuerung eingeschaltet ist.
Ob die Schutzmechanismen von Mac-OS X ähnlichen Schutz bieten wie die Benutzerkontensteuerung von Windows Vista ist im Moment nicht klar.
Adobe und das BSI empfehlen, PDF- und Flash-Dateien (Dateiendung ".swf") nur mit größter Vorsicht zu öffnen. Unter Mac-OS X kann man sich sichern, wenn man PDF-Dateien nur mit der Apple-Software Vorschau öffnet und nicht mit Adobe Acrobat 9 oder Adobe Reader 9.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 2
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





Bestellen Sie "Macwelt Daily-Newsletter" kostenlos
Immer informiert sein:

Mit den kostenlosen Newslettern der Macwelt bleiben Sie auf dem Laufenden!

- Anzeige -
Angebote für Leser
Macwelt für iPad

Für das iPad: Macwelt HD
Neu: Die Macwelt als interaktive Ausgabe für das iPad - schon am Freitag vor dem Erstverkaufstag des Heftes im App Store erhältlich.

Macwelt mobil

Macwelt News
Nachrichten der Macwelt auf das iPhone mit der kostenlosen News-App

3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit CD für nur 12,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 07/13
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
1021901
Content Management by InterRed