Bedrohung durch EPS-Dateien

Hochkritische Sicherheitslücke in Adobe Illustrator

Über eine kritische Sicherheitslücke im Adobe Illustrator können Angreifer mit Hilfe von präparierten EPS-Dateien beliebigen Schadcode in betroffene Systeme einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in den Versionen CS3 13.0.0 und CS4 14.0.0 von Adobe Illustrator auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke wird nicht im Detail besprochen. Sie entsteht durch einen Fehler bei der Verarbeitung von EPS-Dateien und erlaubt die Einspeisung von beliebigem Schadcode durch die ausgelöste Speicherkorruption. Da bisher kein Patch von Adobe existiert, wird empfohlen, keine EPS-Dateien unbekannter Herkunft zu öffnen. (vgw)