Sicherheitslücke in Adobe Reader und Foxit Reader

  • #1
P

PCDpan_fee

Guest
Es wurde eine Sicherheitslücke in Foxit Reader und Adobe Reader gefunden. Nicht betroffen ist der PDF Reader Sumatra.

Der PDF-Sicherheitsspezialist Didier Stevens stellt aber bis dahin ein Dokument bereit, das zumindest die Eingabeaufforderung beim Öffnen des PDFs startet (für Adobe Reader und Foxit Reader) - Siehe Screenshot.

In Adobe Reader soll folgende Option deaktiviert werden.
Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden
im Menü Bearbeiten unter - Berechtigungen - Siehe Screenshot.

Beim Foxit Reader hilft es offenbar, die Option unter Werkzeuge - Einstellungen -Verlauf
Ansichtseinstellungen beim nächsten Start wiederherstellen zu aktivieren.
[sub]Tools - Preferences - History - Restore last view Settings on reopening[/sub]

Komplette Meldung und Download von Didier Stevens Dokument:
http://www.heise.de/newsticker/meld...t-ohne-konkrete-Sicherheitsluecke-968031.html

pan_fee
 
  • #2
02.04.2010
Die Sicherheitslücken wurden im Foxit Reader in der Version 3.2.1.0401 geschlossen.
Hier nachzulesen.
Im Menü des Readers unter help - Check for Updates aufrufen und updaten oder hier die Update Version 3.2.1.0401 runterladen.

pan_fee
 
  • #3
07.04.2010
Für Adobe Reader wurde nun endlich auch ein Workaround veröffentlicht.
Mehr dazu hier:
http://www.heise.de/newsticker/meldung/Offizieller-Workaround-von-Adobe-fuer-PDF-Luecke-971836.html

PCDpan_fee schrieb:
In Adobe Reader soll folgende Option deaktiviert werden.
Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden
im Menü Bearbeiten unter - Berechtigungen - Siehe Screenshot.

Diese Option kann jetzt über einen Registry-Eintrag erst deaktiviert und dann ausgegraut werden, damit nicht aus Versehen, die Option wieder eingeschaltet wird.

Adobe_Reader_Berechtigung_Deaktiviert_inaktiv.png


In der Registry (Start/Ausführen/regedit)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\9.0\Originals
einen neuen DWORD-Wert anlegen mit dem Namen
bAllowOpenFile und den Wert 0

Adobe_Reader_bAllowOpenFile_Registry1.png


Im selben Schlüssel noch einen DWORD-Wert diesmal mit dem Namen
bSecureOpenFile und den Wert 1

Adobe_Reader_bSecureOpenFile_Registry1.png


Fertig

Adobe_Reader_bAllowOpenFile_bSecureOpenFile.png


pan_fee
 
Thema:

Sicherheitslücke in Adobe Reader und Foxit Reader

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.836
Beiträge
707.957
Mitglieder
51.488
Neuestes Mitglied
elkhse
Oben