1 Seite zurückAECWEB.de-Homepage Bau, Bauen, Hausbau, Baumaterial Software-Nachrichten im AECWEB
Themen: AEC/CAD, AVA, FM, Ing.Bau, TGA, GIS/Geoinformatik

  

AECWEB.de-Startseite
AEC-Nachrichten
jüngste Beiträge zuerst
< älter [10/23] jünger > >|

• thematisch sortiert:
   
CAD, AVA, FM, IngBau, TGA, GIS,
   Web, BMSP, Success-Stories,
  
Unternehmens-Nachrichten

Archiv: 1997 bis 2008

  aus'10 '09 '08 älter
follow bautweet:
BauLinks (incl. "gebündeltem Mail-Versand", red. Beiträgen)
Jobanzeigen
Magazin: einige Vorträge, Artikel und andere Beiträge
AEC-Forum: LogInÜbersicht
  

letzter Beitrag im AEC-Forum: Interaktive Branchenlösung im Bereich regionale Bauausschreibungen für Architekten, Handwerker und Lieferanten.

Veranstaltungen, Messen
Low-Budget-Software

  .: Angebote :.  
WEB-PlugIns: kostenloser Content für Ihre Homepage
Bad- und Möbel-Symbole:
zwei-/drei-
dimensional
und sehr
detailliert

  .: BAULINKS-Specials :.  
aktuelle BauNachrichten
BauPreise für Bauleistungen
BauKosten (Rechenmodelle zur Baukostenschätzung)
BauJobs
Energiesparen
Energieberatung vor Ort
DIN-Recherche

 

 
 

Vorsicht bei unbekannten PDF-Dokumenten

(21.1.2010) Acrobat-Sicherheitslücke, PDF-Dokumente, Sicherheitsrisiko, Acrobat Reader, Erweitertee Sicherheit, JavaScript, Flash Player, SicherheitslückenPDF-Dateien sind durch die Integration von JavaScript zu einem potenziellen Sicherheitsrisiko geworden. Anwender sollten Acrobat entsprechend konfigurieren und bei Dokumenten unbekannter Herkunft misstrauisch sein, rät das IT-Profimagazin iX in seiner aktuellen Ausgabe 2/10, die am 21. Januar in den Handel kam.

Trifft ein böswillig manipuliertes PDF-Dokument auf einen Acrobat Reader, in dem die Sicherheitstore weit offen stehen, besteht akute Gefahr für das System des Anwenders. "Daher gilt grundsätzlich: Keine unbekannten PDFs beziehungsweise PDF-Dokumente von unbekannten Absendern öffnen, wenn nicht vorsorglich Einschränkungen in den Sicherheitskonfigurationen des Acrobat Readers vorgenommen wurden", empfiehlt iX-Chefredakteur Jürgen Seeger.

In der letzten Version hat Adobe Funktionen zur "Erweiterten Sicherheit" in Acrobat und im Reader integriert. Unter dem Menüpunkt "Voreinstellungen" können Anwender wesentliche Konfigurationen vornehmen, zum Beispiel, woher ein Dokument externe Daten nachladen darf. Alternativ empfiehlt die iX für das gelegentliche Anschauen von PDF-Dokumenten alternative PDF-Reader zu nutzen, da sie in der Betrachtungsfunktion vom Umfang durchaus vergleichbar sind.

Hintergrund: Seit Version 7 unterstützt Adobe die Integration von JavaScript. Dadurch wurde ein Einfallstor für Schadcode geschaffen, denn der Funktionsumfang von JavaScript im PDF ist enorm. So lassen sich der Standardaktion "Speichern" beliebige JavaScript-Aktionen zuordnen, auch solche, die Sicherheitslücken ausnutzen. Eine weitere Schwachstelle von Acrobat ist laut iX das Ergebnis der Verschmelzung von Flash und Acrobat durch die Übernahme von Macromedia durch Acrobat.  Sicherheitslücken im Flash Player betreffen oft auch Adobe Reader sowie Acrobat 9.x, da Flash-Komponenten dort im Lieferumfang enthalten sind. Zusammen mit der Tatsache, dass Acrobat laut Herstellerangaben auf über 93 Prozent aller Computersysteme weltweit installiert ist, haben Hacker beste Voraussetzungen. Von Januar bis April 2008 zählten die Sicherheitsspezialisten der Firma F-Secure 128, im gleichen Zeitraum ein Jahr später bereits 2300 verseuchte PDF-Dokumente.

siehe auch:Acrobat-Sicherheitslücke, PDF-Dokumente, Sicherheitsrisiko, Acrobat Reader, Erweitertee Sicherheit, JavaScript, Flash Player, Sicherheitslücken

ausgewählte weitere Meldungen:

siehe zudem:

zurück ...
drucken ...
Übersicht News ...


 
Copyright: ARCHmatic - Alfons Oebbeke, Neustadt
 
Navigation ohne Frames:

 
  AEC.WEB-home - ARCHmatic-WEB-Pool
News - Magazin - Termine - Shareware - CAD-Symbole - WEB-PlugIns
BAULINKS.de - GLOSSAR.de - BAUBUCH.de - Immobilien
Stichwortsuche - Impressum - Foren - Gästebuch