Montag · 15.06.2026 Ausgabe 2738 RSS
Nachrichten Cybersicherheit täglich
CVE-2013-0640

Reader and Acrobat

Hersteller: Adobe
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in den weit verbreiteten PDF-Programmen Adobe Reader und Acrobat, konkret in der Komponente acroform.dll, die für die Verarbeitung von PDF-Formularen zuständig ist. Es handelt sich um eine Speicherbeschädigung (Memory Corruption): Verarbeitet das Programm ein eigens präpariertes PDF-Dokument, gerät der Arbeitsspeicher in einen fehlerhaften Zustand. Ein Angreifer aus der Ferne kann das ausnutzen, um beliebigen Programmcode auf dem Rechner des Opfers auszuführen oder das Programm zum Absturz zu bringen (Denial of Service). Der Angriff erfordert lediglich, dass der Nutzer ein manipuliertes PDF öffnet – etwa als E-Mail-Anhang oder von einer Webseite. Betroffen sind die Anwender auf normalen Arbeitsplatzrechnern, da PDF-Dateien alltäglich ausgetauscht werden und das Öffnen einer scheinbar harmlosen Datei genügt. Die Lücke wurde bereits aktiv für Angriffe missbraucht.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.