[Warning] Adobe veröffentlicht "Out-of-band" Sicherheitsupdates für Adobe Reader und Acrobat

Robert Waldner waldner at cert.at
Wed Nov 17 09:51:54 CET 2010


17. November 2010

Beschreibung

   Sicherheitsupdates von Adobe Reader und Acrobat für Windows und
   Macintosh ab sofort verfügbar.

Auswirkungen

   Zumindest eine der behobenen Lücken bietet laut Adobe die Möglichkeit
   zu Remode Code Execution, und daher einem Angreifer einen Weg, ein
   System zu übernehmen. Laut Aussagen von Adobe wird diese Lücke aktiv
   für Adobe Reader und Acrobat ausgenützt. Siehe auch unsere Meldung
   vom 29. Oktober 2010: http://www.cert.at/warnings/all/20101029.html

   Auch die in Adobe Reader und Acrobat integrierten Komponenten von
   Adobe Flash Player werden mit diesem Update auf aktuellen Stand
   gebracht.

Betroffene Systeme

   Systeme, auf denen folgende Software von Adobe installiert ist:
     * Adobe Reader 9 bis inkl. Versionen 9.4, für Windows, Macintosh
       und Unix
     * Adobe Acrobat 9 bis inkl. Version 9.4 für Windows und Macintosh

   Das Update von Adobe Reader für Unix wird voraussichtlich erst am 30.
   November veröffentlicht.

Abhilfe

   Upgrade auf die jeweils aktuellen Versionen, Details bitte der
   Meldung von Adobe zu entnehmen:
   http://www.adobe.com/support/security/bulletins/apsb10-28.html

Allgemeiner Hinweis zur Erhöhung der Computersicherheit

   Generell empfiehlt CERT.at, wo möglich die "automatisches
   Update"-Features von Software zu nutzen, parallel Firewall-Software
   aktiv und den Virenschutz aktuell zu halten.
     __________________________________________________________________

   Informationsquelle(n):
   Meldung von Adobe zu Reader und Acrobat (englisch)
   http://www.adobe.com/support/security/bulletins/apsb10-28.html


-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 253 bytes
Desc: OpenPGP digital signature
URL: <http://lists.cert.at/pipermail/warning/attachments/20101117/655c1fb1/attachment.sig>


More information about the Warning mailing list