image

Beveiliging Office 2007 maakt Adobe nieuw hackerdoelwit

dinsdag 13 februari 2007, 10:19 door Redactie, 6 reacties

Doordat Office 2007 veel beter beveiligd is dan z'n voorgangers, gaan hackers op zoek naar nieuwe doelwitten om het bedrijfsnetwerk aan te vallen, en daarbij is Adobe een gewillig slachtoffer. Volgens beveiligingsexperts richten aanvallers zich meer op lekken in software zoals Acrobat Reader. De afgelopen tijd worden er met regelmaat ernstige kwetsbaarheden aangetroffen, waaronder één die aanvallers toegang tot lokale bestanden gaf.

De meeste spyware en andere crimeware applicaties maken misbruik van lekken in client-side applicaties, waarbij het slachtoffer een bestand moet openen waarna het systeem gecompromitteerd is. "Office 2007 zit veel beter in elkaar en beschikt over betere eigenschappen dan Office 2003, waardoor je minder applicatie aanvallen tegen Office zult zien. En vanwege dit zal ook Vista minder worden aangevallen" aldus Jeff Moss, de man achter de Black Hat en Def Con conferenties.

Onderzoeksbureau Gartner heeft voorspeld dat 75% van de bedrijven dit jaar slachtoffer van "financieel gemotiveerde spyware" wordt. Expert Doug Camplejohn is het hier mee eens, maar denkt niet dat de recente lancering van Office 2007 hier enig effect op zal hebben, aangezien veel bedrijven wachten met het overstappen naar Vista.

Reacties (6)
13-02-2007, 10:36 door Anoniem
"Onderzoeksbureau Gartner heeft voorspeld dat 75% van de
bedrijven dit jaar slachtoffer van "financieel gemotiveerde
spyware" wordt."
Lijkt me nogal overdreven. Of worden de eenmans-zaakjes waar
het "handige neefje dat systeembeheer doet" ook meegeteld?
13-02-2007, 10:44 door Anoniem
Doordat Office 2007 veel beter beveiligd is dan z'n
voorgangers
Laten we nou eerst even afwachten hoe dit zich gaat
ontplooien... het heeft ook een jaar geduurd voordat de
eerste echte problemen met windows xp aan het licht kwamen.
Uiteraard HOPEN we allemaal dat Vista en office het beter
doen, maar zeker voor Microsoft software geldt eerst zien
dan geloven.

Overigens vind ik het een beetje flauw om dan maar naar
adobe te wijzen. Arcobat reader en flash player zijn de
enige producten die ze hebben die widely gedeployed is, de
rest is behoorlijk niche. Ik vind OpenOffice een veel
interessantere kandidaat.
13-02-2007, 12:53 door Anoniem
Door Anoniem
Doordat Office 2007 veel beter beveiligd is dan z'n
voorgangers
Laten we nou eerst even afwachten hoe dit zich gaat
ontplooien... het heeft ook een jaar geduurd voordat de
eerste echte problemen met windows xp aan het licht kwamen.
Uiteraard HOPEN we allemaal dat Vista en office het beter
doen, maar zeker voor Microsoft software geldt eerst zien
dan geloven.

Overigens vind ik het een beetje flauw om dan maar naar
adobe te wijzen. Arcobat reader en flash player zijn de
enige producten die ze hebben die widely gedeployed is, de
rest is behoorlijk niche. Ik vind OpenOffice een veel
interessantere kandidaat.
Waarom zou openoffice een betere kandidaat zijn? Juist Flashplayer en
Acrobat reader zijn op het grootste deel van de pc's geinstalleerd (en niet
openoffice) en daarmee dus een makkelijke prooi. Je redenering slaat
echt helemaal nergens op en of adobe dan ook nog programma's maakt
die wat minder populair zijn maakt niet uit. Meende pas gelezen te hebben
dat flashplayer op meer dan 90% van alle pc's staat. Er komen ook zeer
regelmatig lekken naar boven in adobe programma's Acrobat reader en
flashplayer dus denk wel dat dit artikel klopt
13-02-2007, 18:47 door Anoniem
Ik heb vandaag de bijeenkomst van John Craddock in Zeist bijgewoond en
mijn conclusie is dat ook Vista nog steeds kwetsbaar is (zoals ook Linux
varianten, Macintosh OS'en, Solarissen, etc, etc dat altijd zullen blijven),
maar door zijn opbouw met een veel betere TCP/IP Stack, Secure Desktop,
en de UAC architecture wordt het wel weer veel moeilijker om gebruik te
maken van kwetsbaarheden door malifide programmatuur of hun
createurs. In combinatie met het eveneens beter dichtgeprogrameerde
Office 2007 is de afwachtende houding van bovenstaande respondenten
op het gebied van security dus niet gegrond, ondanks dat de historie ons
anders laat denken.
13-02-2007, 23:58 door Anoniem
Door Anoniem
Doordat Office 2007 veel beter beveiligd is dan z'n
voorgangers
Laten we nou eerst even afwachten hoe dit zich gaat
ontplooien... het heeft ook een jaar geduurd voordat de
eerste echte problemen met windows xp aan het licht kwamen.
Uiteraard HOPEN we allemaal dat Vista en office het beter
doen, maar zeker voor Microsoft software geldt eerst zien
dan geloven.
Microsoft begint anders al een aardig trackrecord op te bouwen als je kijkt
naar IIS 6, ISA en Exchange 2003. Ook Windows 2003 doet het helemaal
niet zo onaardig.
15-02-2007, 09:37 door Anoniem
Door Anoniem
Door Anoniem
Doordat Office 2007 veel beter beveiligd is dan z'n
voorgangers
Laten we nou eerst even afwachten hoe dit zich gaat
ontplooien... het heeft ook een jaar geduurd voordat de
eerste echte problemen met windows xp aan het licht kwamen.
Uiteraard HOPEN we allemaal dat Vista en office het beter
doen, maar zeker voor Microsoft software geldt eerst zien
dan geloven.
Microsoft begint anders al een aardig trackrecord op te
bouwen als je kijkt
naar IIS 6, ISA en Exchange 2003. Ook Windows 2003 doet het
helemaal
niet zo onaardig.
Dat is server software. Ik heb 1000x meer interesse in de
security van hun desktop/thuisgebruik operating system
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.