image

Tip voor uitschakelen JavaScript in Adobe Reader

zondag 22 februari 2009, 12:54 door Redactie, 6 reacties

Gebruikers van Adobe Reader en Acrobat die voor het openen van PDF bestanden niet op alternatieven zoals Foxit willen overstappen, krijgen het advies om JavaScript in de software uit te schakelen, aangezien Adobe pas op 11 maart met een update voor een ernstig beveiligingslek komt dat cybercriminelen nu misbruiken. Beveiligingsexperts zijn gefrustreerd door de beperkte informatie die Adobe zelf geeft om het lek tijdelijk te verhelpen, aangezien ze alleen adviseren om op de update te wachten. "Als je voor het beschermen van gebruikers verantwoordelijk bent, dan is er niets dat je kunt doen behalve hopen dat je virusscanners en andere beveiligingssoftware de aanval onderscheppen", zegt John LaCour van PhishLabs.

Hoewel het lek zich niet in Acrobat JavaScript bevindt, wordt het wel gebruikt voor het uitvoeren van de aanval. Daarnaast zijn er vaker JavaScript lekken in Adobe Reader ontdekt, waardoor het volgens LaCour zinnig is om het volledig uit te schakelen. "Maar wat moet je dan als je het op honderden of duizenden machines wilt uitschakelen?" PhishLabs onderzocht de registersleutels die de JavaScript instellingen van Acrobat bevatten.

Het gaat om de volgende sleutel: HKCU\Software\Adobe\Acrobat Reader\9.0\JSPrefs\bEnableJS

Door de waarden 0×0 of 0×1 in te stellen kan men JavaScript uitschakelen of weer inschakelen. Om systeembeheerders te helpen heeft men een eenvoudig batch bestand gemaakt dat dit proces automatiseert. Downloaden en gebruik zijn geheel op eigen risico. LacCour heeft het zonder problemen op een Amerikaanse Acrobat Reader 9.0.0 op Windows XP met SP3 getest. Daarnaast is er ook een Snort rule voor het blokkeren van de exploit aanwezig.

Reacties (6)
22-02-2009, 15:55 door Paultje
Dacht nog even dat Foxit Reader geen gevaar liep, maar kennelijk kan ook daar JavaScript worden uitgevoerd. Voor alle zekerheid heb ik deze via Edit, Preferences, JavaScript uit gevinkt. Ik zeg daarbij duidelijk: ik weet niet of dit lek ook in Foxit Reader aanwezig is of niet. Uitzetten van JavaScript is daarom geen gek idee. Je weet maar nooit.
22-02-2009, 18:29 door Anoniem
Ik weet niet of in Acrobat Reader 9 dezelfde indeling in de menubalk wordt gehanteerd als in Adobe Acrobat Pro 9, maar in de laatste kun je javascript uitschakelen door bij de voorkeur onder het kopje javascript de toepassing van javascript uit te vinken. Misschien werkt het in de Reader wel hetzelfde?!
22-02-2009, 20:06 door Spiff has left the building
als reactie op Anoniem, 22-2-2009, 18:29 uur

In Adobe Reader 9 kies je achtereenvolgens
Edit/ Preferences/ JavaScript/ un-check Enable Acrobat JavaScript
23-02-2009, 09:12 door Clockwork
Maar dat is toch allemaal de schuld van Microsoft?
23-02-2009, 18:56 door spatieman
ja ,dat klopt...
en van adobe...
en van al dat dom volk wat op alles klikt...
24-02-2009, 17:09 door Anoniem
foxit pdf reader ... is zelfs nog vele maler sneller, gaat zichzelf niet constant updaten en heeft geen preloader die zichzelf elke keer probeert te laden tijdens het starten van windows. try it, you love it.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.