Lücke in Adobe Illustrator erlaubt Codeeinspeisung

Über eine Sicherheitslücke in Adobe Illustrator können Angreifer beliebigen Schadcode durch manipulierte Bilddateien einspeisen und ausführen.

Laut einem Bericht von Secunia tritt die Sicherheitslücke in Version CS2 von Adobe Illustrator for Macintosh auf. Version CS3 ist allem Anschein nach nicht betroffen. Die Sicherheitslücke entsteht durch eine Reihe von Fehlern bei der Verarbeitung von AI-Dateien. Durch Manipulation solcher Dateien besteht die Chance, dass Angreifer beliebigen Schadcode in ein betroffenes System einspeisen. Ein Patch liegt bislang nicht vor. (vgw)