Baulinks > Bau-/Architektursoftware > AEC-WEB-Archiv

Vorsicht bei unbekannten PDF-Dokumenten

(21.1.2010) PDF-Dateien sind durch die Integration von JavaScript zu einem potenziellen Sicherheitsrisiko geworden. Anwender sollten Acrobat entsprechend konfigurieren und bei Dokumenten unbekannter Herkunft misstrauisch sein, rät das IT-Profimagazin iX in seiner aktuellen Ausgabe 2/10, die am 21. Januar in den Handel kam.

Trifft ein böswillig manipuliertes PDF-Dokument auf einen Acrobat Reader, in dem die Sicherheitstore weit offen stehen, besteht akute Gefahr für das System des Anwenders. "Daher gilt grundsätzlich: Keine unbekannten PDFs beziehungsweise PDF-Dokumente von unbekannten Absendern öffnen, wenn nicht vorsorglich Einschränkungen in den Sicherheitskonfigurationen des Acrobat Readers vorgenommen wurden", empfiehlt iX-Chefredakteur Jürgen Seeger.

In der letzten Version hat Adobe Funktionen zur "Erweiterten Sicherheit" in Acrobat und im Reader integriert. Unter dem Menüpunkt "Voreinstellungen" können Anwender wesentliche Konfigurationen vornehmen, zum Beispiel, woher ein Dokument externe Daten nachladen darf. Alternativ empfiehlt die iX für das gelegentliche Anschauen von PDF-Dokumenten alternative PDF-Reader zu nutzen, da sie in der Betrachtungsfunktion vom Umfang durchaus vergleichbar sind.

Hintergrund: Seit Version 7 unterstützt Adobe die Integration von JavaScript. Dadurch wurde ein Einfallstor für Schadcode geschaffen, denn der Funktionsumfang von JavaScript im PDF ist enorm. So lassen sich der Standardaktion "Speichern" beliebige JavaScript-Aktionen zuordnen, auch solche, die Sicherheitslücken ausnutzen. Eine weitere Schwachstelle von Acrobat ist laut iX das Ergebnis der Verschmelzung von Flash und Acrobat durch die Übernahme von Macromedia durch Acrobat.  Sicherheitslücken im Flash Player betreffen oft auch Adobe Reader sowie Acrobat 9.x, da Flash-Komponenten dort im Lieferumfang enthalten sind. Zusammen mit der Tatsache, dass Acrobat laut Herstellerangaben auf über 93 Prozent aller Computersysteme weltweit installiert ist, haben Hacker beste Voraussetzungen. Von Januar bis April 2008 zählten die Sicherheitsspezialisten der Firma F-Secure 128, im gleichen Zeitraum ein Jahr später bereits 2300 verseuchte PDF-Dokumente.

siehe auch:

ausgewählte weitere Meldungen:

siehe zudem:

zurück ...
Übersicht News ...

Anmeldung zum kosten­losen Bauletter:
Der Baulinks-Newsletter kann jeder­zeit leicht auch wieder ab­bestellt werden!
  AEC-WEB-Archiv:
Baulinks folgen auf...

Datenschutz !!
Aus datenschutztechnischen Gründen haben wir das Twitter-Plugin deaktiviert.
Wollen Sie jedoch dieses Feature nutzen, so klicken Sie einmal auf das ausgegraute Bild.
Datenschutz !!
Aus datenschutztechnischen Gründen haben wir das Facebook-Plugin deaktiviert.
Wollen Sie jedoch dieses Feature nutzen, so klicken Sie einmal auf das ausgegraute Bild.
Datenschutz !!
Aus datenschutztechnischen Gründen haben wir das +1-Plugin deaktiviert.
Wollen Sie jedoch dieses Feature nutzen, so klicken Sie einmal auf das ausgegraute Bild.
ANZEIGE