Sicherheitsaspekte von PDF-Dokumenten

Im Zeitalter des Internets lauern viele Gefahren. Einige davon in PDF-Dokumenten. Daher möchte ich heute auf Sicherheitsaspekte bei der Verwendung von PDF-Dokumenten hinweisen.


In PDF-Dokumenten können JavaScript-Inhalte versteckt sein oder Bilder, die Schadcode enthalten. Weiterhin gibt es Sicherheitslücken, die aktiv ausgenutzt werden und beispielsweise einen Stapelüberlauf erzeugen.

Beim Aufrufen des Dokumentes wird der Schadcode ausgeführt. Dieser Schadcode kann beispielsweise Trojaner, Keylogger oder Rootkits enthalten oder solche aus dem Internet nachladen. Gerade in älteren Versionen von PDF-Anzeigeprogrammen existieren zahlreiche Sicherheitslücken. Daher ist es wichtig, immer die aktuellste Version einzusetzen.

Dies ist nicht nur für Adobe Reader wichtig. Auch andere Programme, die PDF-Dateien anzeigen können, können von Lücken betroffen sein. Jedoch werden die meisten Lücken des Adobe Readers ausgenutzt, da dieser einen hohen Verbreitungsgrad hat. Von den gleichen Lücken sind auch diejenigen Programme betroffen, die auf dem Adobe Reader basieren.

Der Adobe Reader trägt beispielsweise aktuell die Versionsnummer 10.1.3. Vor der Version 10 gab es noch keine automatische Update-Funktion, sodass einige noch Versionen wie 7, 8 oder 9 einsetzen. Dies ist Aufgrund der vielen Sicherheitslücken sehr riskant.

In CONZEPT 16 können PDF-Dateien in den Objekten CtxAdobeReader und DocView angezeigt werden. Aus sicherheitstechnischer Sicht ist hierbei das DocView-Objekt zu empfehlen, da es nicht auf dem Adobe Reader basiert.

Zu diesem Thema habe ich gestern auch bei heise.de einen Artikel gesehen, der auf mit Schadcode präparierte PDF-Dokumente hinweist.

Klicken Sie hier, um die Nutzungsbedingungen für unseren Blog zu lesen.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Leave the field below empty!

Wünsche, Fragen oder Feedback sind willkommen:

Nutzungsbedingungen der Kommentarfunktion im Blog

1. Allgemeines

Vectorsoft AG („Anbieter“) stellt für Internetnutzer („Nutzer“) auf der Website
vectorsoft.de einen öffentlichen Blog bereit. Der öffentliche Blog dient dem
Informations- und Gedankenaustausch. Die Nutzer, welche sich mit Beiträgen und
Kommentaren beteiligen, verpflichten sich dazu, die Blog-Nutzungsbedingungen
einzuhalten und tragen die Verantwortung für die Richtigkeit und Angemessenheit
sowie Freiheit von Rechtsverletzungen ihrer Beiträge. Mit Nutzung der
Kommentarfunktion in unserem Blog akzeptieren Sie diese Nutzungsbedingungen.

2. Netiquette

Wir bitten Sie von persönlichen Angriffen und Provokationen aufgrund anderer
Meinungen abzusehen. Bitte argumentieren Sie sachlich und bewegen Sie sich auf
der Basis einer konstruktiven Diskussionskultur. Ihr Kommentar sollte stets im
Zusammenhang mit dem jeweiligen Thema sein, um Ausschweifungen in andere
Themenbereiche zu vermeiden. Das mehrmalige Posten desselben Kommentars
oder mehrerer ähnlicher Kommentare ist nicht erlaubt.

3. Verbot rechtswidriger Inhalte

Mit Absenden Ihres Kommentars bestätigen Sie, dass Sie keine Urheberrechte oder andere Rechte Dritter verletzen. Volksverhetzende, rassistische Äußerungen, Anleitungen zu Straftaten und deren Verherrlichung, Gewaltdarstellungen, pornografische Inhalte und Äußerungen, die Persönlichkeitsrechte verletzen sind untersagt.

4. Keine Werbung

Die Nutzung der Kommentarfunktion ist für kommerzielle oder parteipolitische
Zwecke nicht erlaubt. Werbliche Beiträge aller Art werden von uns umgehend
gelöscht.

5. Angaben zum Namen

Bei der Eingabe Ihres Namens achten Sie auf die zuvor genannten Grundsätze.

6. Quellenangaben

Bitte geben Sie bei der beabsichtigten Veröffentlichung von Zitaten oder Beiträgen
Dritter die jeweiligen Quellen an und erläutern dessen Bezug zum Blogbeitrag.

7. Verstoß gegen die Nutzungsbedingungen

Beiträge, die gegen diese Richtlinie verstoßen werden umgehend gelöscht. Sollten
Sie selbst Verstöße bemerken, so senden Sie uns bitte den Link des betreffenden
Kommentars per E-Mail an . Wir weisen ausdrücklich daraufhin, dass wir einzelne Nutzer bei wiederholten oder schweren Verstößen gegen diese
Nutzungsbedingungen ausschließen werden.

Stand: Sept. 2024

Deine Trial Version - jetzt anfordern!

Teste yeet - unverbindlich und kostenfrei

IHRE EVALUIERUNGSLIZENZ - JETZT ANFORDERN!

TESTEN SIE DIE CONZEPT 16 VOLLVERSION - UNVERBINDLICH und KOSTENFREI

Melden Sie sich bei unserem Newsletter an

Anrede*
     
Zustimmung zur Datenverarbeitung gem. DSGVO*



WordPress Cookie-Hinweis von Real Cookie Banner