Erneute Sicherheitslücke in Adobe Produkt
22. Februar 2010
Was eigentlich eine gute Idee war, bietet Angreifern nun die Möglichkeit eigene Software oder Schadprogramme auf fremden Systemen zu installieren. Eine neue Sicherheitslücke im Adobe Download Manager, welcher eigentlich Adobe Produkte aktualisieren und nur hauseigene, signierte Programme installieren soll, ermöglicht nun Angreifern über präparierte Websites Schaden anzurichten.
Schaden anrichten soll aber nicht so leicht sein, denn der Prozess des DLM ist nur temporär aktiv, und zeigt dem Benutzer, was gerade heruntergeladen und installiert wird. Bei Vista und Windows 7 greift jedoch zusätzlich die Benutzerkontensteuerung (UAC), und bittet um Erlaubnis.
Adobe hat die Lücke bereits bestätigt und arbeitet nun mit Sicherheitsexperten und Entwickler zusammen, um diese zu schließen.





