Mit den im Rahmen des Januar-Patchdays veröffentlichten Versionen des Acrobat Readers hat Adobe unter Windows auch automatisch eine Erweiterung für Chrome installiert, mit der Nutzer u.a. Websites in PDFs umwandeln können: helpx.adobe.com & chrome.google.com.

Beim ersten Start von Chrome wird der Nutzer aufgefordert, diese Erweiterung zu aktivieren oder aus Chrome zu entfernen. Wird sie aktiviert, so werden zudem standardmäßig Nutzungsdaten an Adobe übertragen.

Werbung

Werbeblocker aktiv?

Vermutlich aufgrund eines Werbeblockers kann an dieser Stelle leider keine Werbung angezeigt werden. Als Blog ist diese Website jedoch darauf angewiesen, um diverse Kosten abdecken zu können. Vielleicht möchtest du Servaholics ja in deinem Werbeblocker als Ausnahme hinzufügen und so unterstützen? 🙂

Besonders problematisch an der Erweiterung: Die automatisch installierte Version 15.1.0.3 enthält eine kritische XSS-Sicherheitslücke (CVE-2017-2929): bugs.chromium.org & helpx.adobe.com.

Nutzer der Erweiterung sollten daher in Chrome sicherstellen, dass diese auf Version 15.1.0.4 aktualisiert wurde - und über eine Deinstallation der Erweiterung nachdenken.

Quellen: golem.de & heise.de

Deine Meinung zu diesem Artikel?