Adobe hat ein Update für den Reader 7.0 und 7.0.1 sowie für Adobe Acrobat (ebenfalls 7.0 und 7.0.1) veröffentlicht. Dieses schließt eine Sicherheitslücke, durch die ein Anfreifer überprüfen kann, ob bestimmte Dateien vorhanden sind oder nicht.
Der Fehler liegt im Adobe Reader Control und lässt sich mit in JavaScript eingebundene XML-Skripte ausnutzen. Der Angreifer muss allerdings den "gesuchten" Dateinamen und dessen Pfad kennen, außerdem muss der Angegriffene ein präpariertes PDF öffnen. Den Inhalt der Datei kann der Angreifer weder sehen noch ändern, sondern nur die Existenz überprüfen.
ueber TweakPC:
Impressum, Datenschutz Copyright 1999-2025 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.