Sicherheit

Adobe verlangt ab sofort Geld für Sicherheitsupdates

von - 11.05.2012
Adobe verlangt ab sofort Geld für Sicherheitsupdates
Adobe hat diese Woche seinen Patch-Day abgehalten und vier Sicherheits-Bulletins veröffentlicht. Für die beschriebenen Sicherheitslücken in Photoshop & Co gib es aber keine kostenlosen Updates.
Adobe geht neue Wege bei Sicherheits-Updates. Für die Sicherheitslücken in Adobe Photoshop, Illustrator und Flash Professional CS5.5 und älter gibt es keine Updates. Adobe empfiehlt den Benutzern, auf die Version CS6 umzusteigen. Das ist jedoch nicht gerade preisgünstig. Das Update auf Photoshop CS6 beispielsweise kostet etwa 250 Euro. Viele Benutzer benötigen die neuen Funktionen in CS6 jedoch nicht und wollen die erst etwa ein Jahr alten CS5.5-Programme auch nicht jetzt schon aktualisieren. Umstiegsunwilligen rät Adobe, allgemein auf Sicherheit zu achten und keine Dateien aus nicht vertrauenswürdigen Quellen zu öffnen. Das dürfte aber besonders für professionelle Benutzer der Programme schwierig sein, da diese oft Dateien mit fremden Personen austauschen.
Dabei sind die Sicherheitslücken durchaus ernst zu nehmen. Photoshop enthält eine Sicherheitslücke in der Verarbeitung von Tiff-Dateien, für die es auch bereits einen öffentlichen Exploit gibt. Sobald ein Nutzer eine präparierte Datei öffnet, kann darüber das System unbemerkt infiziert werden.
Im Illustrator bis einschließlich Version CS5.5 gibt es fünf kritische Sicherheitslücken. Auch hier können Angreifer aus der Ferne Schadcode einschleusen und ausführen. In Flash Professional wurde nur eine kritische Lücke gestopft, die ebenfalls die Versionen CS5.5 für Windows und Mac angreifbar macht.
Immerhin gibt es mit Version 11.6.5.635 auch ein kostenloses Update für den Shockwave Player. Hier wurden fünf Schwachstellen beseitigt, über die Angreifer Schadcode über manipulierte Webseiten oder E-Mails einschleusen können.
Adobe rät den Anwendern des Shockwave Players, so schnell wie möglich zu aktualisieren. Wer nicht weiß, welche Shockwave-Version auf dem Rechner installiert ist, kann dies auf der von Adobe bereitgestellten Testseite erfahren.
Den Flash Player hat Adobe bereits vor einigen Tagen aktualisiert. Infos dazu finden Sie im Artikel Adobe beseitigt kritische Lücke im Flash Player.
Update: Nach zahlreichen Protesten der Benutzer von Adobe-Produkten, scheint das Unternehmen jetzt doch kostenlose Updates herausgeben zu wollen. In den aktualisierten Sicherheits-Bulletins von Photoshop und Illustrator gibt es entsprechende Hinweise. Die Update-Dateien für ältere Programmversionen (CS5.5 und früher) sind aber bisher noch nicht verfügbar.
Verwandte Themen