image

Uitschakelen JavaScript lost lek Adobe Reader niet op

woensdag 25 februari 2009, 10:02 door Redactie, 5 reacties

Terwijl Adobe pas over twee weken met een update komt, lopen in de tussentijd tientallen miljoenen gebruikers het risico om via een zero-day lek in Adobe Reader en Acrobat gehackt te worden. Naast een hacker die zelf een patch ontwikkelde, kregen gebruikers ook het advies om JavaScript in de lekke applicaties uit te schakelen. Het probleem in Adobe's software had niet met JavaScript te maken, maar werd wel door de in omloop zijn exploits gebruikt om het lek te misbruiken.

Vals gevoel van veiligheid
Verder onderzoek laat zien dat JavaScript geen bescherming tegen kwaadaardige PDF-documenten biedt en gebruikers zelfs een vals gevoel van veiligheid kan geven. "Gebruikers van Adobe Reader/Acrobat moeten zeer voorzichtig zijn met het openen van PDF bestanden, ongeacht of ze JavaScript hebben uitgeschakeld", zegt Carsten Eiram, Chief Security Specialist bij het Deense Secunia. Het bedrijf ontwikkelde een exploit die ongeacht de instellingen van beide programma's werkt. Eiram merkt op dat mensen nu kunnen denken dat ze beschermd zijn, terwijl dit niet het geval is.

Reacties (5)
25-02-2009, 10:22 door [Account Verwijderd]
[Verwijderd]
25-02-2009, 10:29 door [Account Verwijderd]
[Verwijderd]
25-02-2009, 11:17 door Anoniem
Door IceyoungOf er een atoombom kan vallen
Wat een massa histerie weer.

Gewoon even goed kijken van wie je een PDFje krijgt en wat voor PDFje het is. (werk gerelateerd, even de datum checken enzo)

Maar het klikvee zal wel weer de pisang zijn want die leren het nooit !
but who cares
Dat is wel heel erg kort door de bocht en gaat alleen op voor e-mailbijlagen. Echter, PDF-bestanden zijn heel gebruikelijk om te downloaden, veel factsheets, productbeschrijvingen, prospectussen en nog heel veel meer informatie wordt aangeboden in een .pdf-bestand.

Dit heeft een veel grotere impact dan alleen op e-mailbijlagen.
25-02-2009, 11:31 door Anoniem
Door rookieVooral javascript uitschakelen, want dan werken veel Webapplicaties niet meer. -1


Het gaat om het uitschakelen van Javascript in Adobe Acrobat/Reader, niet in je webbrowser ..
25-02-2009, 11:38 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.