Inoffizieller Patch für PDF-Lücke

Für die kürzlich bekannt gewordene Lücke in Adobe Reader und Acrobat soll nach Angaben des Herstellers erst am 11. März ein Patch zur Verfügung stehen. Für viele könnte dann bereits jede Hilfe zu spät kommen. Sourcefire stellt deshalb einen inoffiziellen Patch zur Verfügung.
Lurene Grenie von Sourcefire hat den "Homebrew"-Patch bereits am Sonntag in seinem Blog vrt-sourcefire.blogspot.com veröffentlicht. Der Patch steht ausschließlich für den Acrobat Reader 9 zur Verfügung, wer noch Version 8 verwendet, sollte vor der Installation des Patches auf die aktuelle Version umsteigen.

Der Patch besteht genau genommen aus einer modifizierten AcroRd32.dll, die in das Verzeichnis

C:/Programme/Adobe/Reader 9.0/Reader

kopiert werden muss, wo sie die alte Version ersetzt.

Der Entwickler räumt allerdings ein, dass der Patch möglicher Weise nicht in allen Angriffsszenarien einen wirksamen Schutz bietet - die Installation des Original-Patches von Adobe, sobald dieser verfügbar wird, bleibt also unerlässlich. Eine andere Möglichkeit, sich zu schützen, wäre daneben die Verwendung eines alternativen PDF-Readers wie des "Foxit Reader", der unter www.foxitsoftware.com in seiner Basisversion ebenfalls kostenlos erhältlich ist.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben