
Quelle: Vogel.de
Adobe stopft Leck im PDF-Reader
Die Anfang August aufgetauchte Zero-Day-Lücke in den Programmen Adobe Reader und Acrobat gehört ab dem 19. August der Vergangenheit an.
18. August 2010
Adobe wird morgen Donnerstag, 19. August, vor dem nächsten regulären Patchday einen ausserplanmässigen Patch für seine Programme Adobe Reader und Acrobat veröffentlichen. Das bereits für diese Woche angekündigte Sicherheitsupdate wird eine im August entdeckte und als gefährlich eingestufte Zero-Day-Lücke schliessen, die in der Verarbeitung von Schriften in PDFs liegt (Swiss IT Magazine berichtete). Der Fehler befindet sich ganz genau in der Datei CoolType.dll und lässt sich über manipulierte Truetype-Schriftarten ausnutzen – aktiv wird das laut Adobe bislang jedoch noch nicht getan. Betroffen sind die Versionen Reader 8.2.3 und 9.3.3 sowie Acrobat 9.3.3.