Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2014-0546

Reader and Acrobat

Hersteller: Adobe
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die PDF-Programme Adobe Reader und Acrobat unter Windows. Beide Anwendungen nutzen einen sogenannten Sandbox-Schutzmechanismus, der das Programm vom übrigen System abschottet und so verhindern soll, dass schädlicher Code aus einem geöffneten Dokument auf den Rechner durchgreift. Genau diese Schutzschicht lässt sich umgehen. Gelingt einem Angreifer der Ausbruch aus der Sandbox, kann er anschließend nativen Code – also direkt auf dem System ausführbare Befehle – in einem privilegierten Kontext ausführen und so mit erhöhten Rechten auf den Rechner zugreifen. Der genaue Angriffsweg ist nicht näher beschrieben; typischerweise genügt bei solchen Lücken jedoch das Öffnen eines präparierten PDF-Dokuments. Da Reader und Acrobat auf zahllosen Arbeitsplätzen zum Standard für das Anzeigen und Bearbeiten von PDF-Dateien gehören, ist der Kreis der potenziell betroffenen Systeme entsprechend groß.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.