Eingabehilfen
Adobe
Anmelden Datenschutz Mein Adobe

Sicherheitsbulletin

Update für Sicherheitslücken in Adobe Reader und Adobe Acrobat 7

Freigabedatum: 5. Dezember 2006

Kennung der Sicherheitslücke: APSB06-20

CVE-Nummer:CVE-2006-6027, CVE-2006-6236

Plattform: Windows

Zusammenfassung

In Adobe Reader und Acrobat 7.0 bis 7.0.8 wurden verschiedene Sicherheitslücken entdeckt, die es einem Angreifer ermöglichen könnten, die Kontrolle über das betroffene System zu übernehmen. Derzeit liegen Adobe allerdings keine Hinweise zur Existenz eines entsprechenden Exploits vor. Der Schlüssel zu dieser Schwachstelle ist eine mit bösartigem Code präparierte Datei, die vom Endanwender geladen wird. Adobe empfiehlt betroffenen Anwendern die Aktualisierung auf Adobe Reader 8 bzw. die Ausführung der unten genannten Schritte.

Betroffene Software-Versionen

Die Windows-Versionen von Adobe Reader 7.0 bis 7.0.8 sowie Adobe Acrobat Standard und Professional 7.0 bis 7.0.8 beim Einsatz von Internet Explorer. Andere Browser sind nicht betroffen.

Lösung

Anwender von Adobe Reader 7.0 bis 7.0.8 sollten auf Reader 8 aktualisieren: www.adobe.com/de/products/acrobat/readstep2.html.
Anwender von Adobe Reader 7.0 bis 7.0.8, die nicht auf Reader 8 aktualisieren können, sollten ebenso wie Anwender von Adobe Acrobat 7.0 bis 7.0.8 die nachstehenden Anweisungen befolgen:

  1. Schließen Sie Internet Explorer, Adobe Reader und Adobe Acrobat.
  2. Öffnen Sie den Ordner <Laufwerk>:\Programme\Adobe\Acrobat 7.0\ActiveX.
    Hinweis: Wenn Sie Acrobat nicht am Standard-Speicherort installiert haben, finden Sie den Ordner für Acrobat 7.0 am entsprechenden Speicherort.
  3. Löschen Sie die Datei „AcroPDF.dll“.
  4. Laden Sie anschließend die hier* bereitgestellte AcroPDF.dll-Datei herunter.
  5. Kopieren Sie die neue Datei „AcroPDF.dll“ in das Verzeichnis „ActiveX“.

Schweregrad

Adobe stuft dieses Problem als kritisch* ein und empfiehlt die Deinstallation der betroffenen Software-Versionen.

Details

In Adobe Reader und Acrobat 7.0 bis 7.0.8 wurden verschiedene Sicherheitslücken entdeckt, die es einem Angreifer ermöglichen könnten, die Kontrolle über das betroffene System zu übernehmen. Der Schlüssel zu dieser Schwachstelle ist eine mit bösartigem Code präparierte Datei, die vom Endanwender geladen wird. Diese Schwachstelle kann durch externe Exploits ausgenutzt werden. Adobe empfiehlt betroffenen Anwendern das Update auf Adobe Reader 8 oder die Aktualisierung der Datei „AcroPDF.dll“ entsprechend den oben genannten Anweisungen.

Ein Aktualisierungsprogramm für Adobe Reader und Acrobat 7.0.8 wird derzeit entwickelt. Sobald die Versuchsphase abgeschlossen ist, wird das Programm veröffentlicht, dieses Bulletin aktualisiert und über den Benachrichtigungsdienst von Adobe* eine E-Mail versandt.

Danksagung

Adobe bedankt sich bei FrSIRT.com* für das Melden dieser Schwachstelle und den Beitrag zum Schutz der Sicherheit unserer Kunden.

Historie

5. Dezember 2006 – Dieses Sicherheitsbulletin bietet eine Lösung für die erstmals am 28. November 2006 im Sicherheitshinweis APSA06-02* dokumentierten Probleme.

Adobe-Haftungsausschluss

Lizenzvereinbarung

Durch die Nutzung der Software von Adobe Systems Incorporated oder seiner Tochtergesellschaften („Adobe“) erklären Sie sich mit den im Folgenden genannten Nutzungsbedingungen einverstanden. Setzen Sie die Software nicht ein, wenn Sie die Vertragsbedingungen nicht akzeptieren. Falls beim Download oder der Installation einer Programmdatei eine Lizenzvereinbarung für Endanwender mitgeliefert wurde, ersetzt diese die nachfolgend aufgeführten Nutzungsbedingungen.

Die Ausfuhr und Wiederausfuhr von Adobe-Software-Produkten unterliegen den United States Export Administration Regulations (Exportbestimmungen der Vereinigten Staaten). Die Software darf nicht in die folgenden Länder ausgeführt oder wiederausgeführt werden: Kuba, Iran, Irak, Libyen, Nordkorea, Sudan, Syrien oder ein anderes Land, für das ein Handelsembargo der Vereinigten Staaten besteht. Darüber hinaus darf Adobe-Software nicht an Personen weitergegeben werden, die in folgenden Dokumenten geführt werden: Table of Denial Orders, Entity List, List of Specially Designated Nationals.

Wenn Sie ein Adobe-Software-Produkt herunterladen, erklären Sie damit, dass Sie kein Staatsangehöriger eines der folgenden Länder sind: Kuba, Iran, Irak, Libyen, Nordkorea, Sudan, Syrien oder ein anderes Land, für das ein Handelsembargo der Vereinigten Staaten besteht. Sie erklären außerdem, dass Ihr Name nicht in den folgenden Dokumenten geführt wird: Table of Denial Orders, Entity List, List of Specially Designated Nationals.

Wenn die Software zum gemeinsamen Einsatz mit einer Software-Anwendung („Host-Anwendung“) von Adobe konzipiert wurde, gewährt Ihnen Adobe eine nicht-exklusive Lizenz zur ausschließlichen Verwendung der Software gemeinsam mit der Host-Anwendung, vorausgesetzt, Sie besitzen eine gültige Lizenz von Adobe für die Host-Anwendung. Mit Ausnahme der im Folgenden genannten Fälle unterliegt die Lizenzierung dieser Software den Bedingungen der Adobe-Lizenzvereinbarung für Endanwender, die die Nutzung der Host-Anwendung regelt.

HAFTUNGSSAUSSCHLUSS: SIE BESTÄTIGEN, DASS ADOBE IHNEN HINSICHTLICH DER SOFTWARE KEINE SPEZIELLE ZUSICHERUNG GEMACHT HAT UND DIE SOFTWARE IHNEN IM VORLIEGENDEN ZUSTAND ZUR VERFÜGUNG GESTELLT WIRD. ADOBE SCHLIESST JEGLICHE GARANTIEGEWÄHRLEISTUNG IHNEN GEGENÜBER AUS. ADOBE GEWÄHRT KEINE GARANTIEN, WEDER AUSDRÜCKLICHER NOCH STILLSCHWEIGENDER NATUR, HINSICHTLICH MARKTGÄNGIGKEIT, BRAUCHBARKEIT FÜR EINEN BESTIMMTEN ZWECK, MARKTÜBLICHER QUALITÄT ODER NICHTVERLETZUNG VON VERTRÄGEN MIT DRITTEN. Da in einigen Staaten oder Gerichtsbarkeiten ein Haftungsausschluss für stillschweigende Gewährleistungen nicht zulässig ist, treffen die oben genannten Einschränkungen unter Umständen nicht auf Sie zu.

HAFTUNGSBESCHRÄNKUNG: ADOBE ÜBERNIMMT KEINE HAFTUNG FÜR NICHT-EINSETZBARKEIT, DIE UNTERBRECHUNG DER GESCHÄFTSTÄTIGKEIT ODER ANDERE VERLUSTE JEGLICHER ART INFOLGE VON DIREKTEN, INDIREKTEN, ZUFÄLLIGEN ODER BESONDEREN FOLGESCHÄDEN (EINSCHLIESSLICH ENTGANGENER GEWINNE), UNABHÄNGIG DAVON, WELCHE AKTIONEN GETÄTIGT WURDE UND OB ES SICH UM EINE VERTRAGS- UND LIZENZGEMÄSSE ODER UM UNERLAUBTE NUTZUNG (EINSCHLIESSLICH FAHRLÄSSIGKEIT) HANDELTE, SELBST WENN ADOBE AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE. Da in einigen Staaten oder Gerichtsbarkeiten ein Haftungsausschluss oder eine Haftungsbeschränkung für zufällige oder Folgeschäden nicht zulässig ist, treffen die oben genannten Einschränkungen unter Umständen nicht auf Sie zu.