image

Hackers misbruiken nieuw lek in Adobe Reader

woensdag 13 februari 2013, 10:04 door Redactie, 1 reacties

Aanvallers gebruiken een nieuw en onbekend beveiligingslek in Adobe Reader om computers over te nemen en organisaties binnen te dringen. De kwetsbaarheid bevindt zich in Adobe PDF Reader 9.5.3, 10.1.5 en 11.0.1. Dat betekent dat aanvallers voor het eerst erin geslaagd zijn uit de sandbox-beveiliging van de PDF-lezer te beken.

Tijdens het openen laat de kwaadaardige PDF een valse foutmelding zien. Vervolgens wordt er een ander document geopend om het slachtoffer niets te laten vermoeden. "Iets wat gewoon is bij gerichte aanvallen", zegt Yichong Lin van beveiligingsbedrijf FireEye, dat de nieuwe zero-day kwetsbaarheid ontdekte.

Een 'zero-day' is een beveiligingslek waarvoor nog geen beveiligingsupdate beschikbaar is. Aangezien die update er nog niet is, adviseert FireEye om geen onbekende PDF-bestanden te openen.

In een reactie stelt Adobe dat het de melding van het nieuwe lek nog aan het onderzoeken is. Vorige week werden ook twee zero-days in Adobe Flash Player ontdekt.

Reacties (1)
13-02-2013, 14:17 door 0101
Een goed alternatief voor Adobe in Firefox is PDF-viewer (https://addons.mozilla.org/nl/firefox/addon/pdfjs/). Deze add-on van Mozilla is helemaal geschreven in HTML, CSS en JavaScript (welke de browser standaard ondersteunt) en introduceert zodoende geen nieuwe aanvalsvectoren.

Het enige nadeel is dat de extensie soms wat traag is voor 'zwaardere' PDF-bestanden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.