image

Hackers misbruiken lek in Flash Player en Adobe Reader

zaterdag 5 juni 2010, 10:01 door Redactie, 24 reacties

Door een nieuw beveiligingslek in Flash Player, Adobe Reader en Acrobat dat hackers op dit moment actief misbruiken, lopen bijna alle computers op het internet risico. De kwetsbaarheid bevindt zich in Flash Player 10.0.45.2 en eerdere versies voor Windows, Mac OS X, Linux en Solaris, en het authplay.dll bestand dat in Adobe Reader en Acrobat 9.x voor Windows, Mac OS X en UNIX aanwezig is.

Misbruik
Volgens Adobe wordt het lek actief in het wild misbruikt om kwetsbare systemen over te nemen en zijn de aanvallen gericht tegen zowel Flash Player, Adobe Reader als Acrobat. Een patch is nog niet beschikbaar, wat betekent dat meer dan een miljard computers risico lopen. Flash had in mei een marktpenetratie van 97%.

Tijdelijke oplossing
In afwachting op een update, krijgen gebruikers het advies een versie te gebruiken die eigenlijk nog niet klaar voor het grote publiek is, namelijk de release candidate van Flash Player 10.1.

Gebruikers van Adobe Reader en Acrobat 9.3.2 en eerder moeten het authplay.dll bestand verwijderen, hernoemen of de toegang er toe tot verwijderen. Dit zorgt er wel voor dat het programma crasht als er een PDF-bestand met Flash inhoud wordt geopend. Adobe bevestigt dat Adobe Reader en Acrobat 8.x niet kwetsbaar zijn.

Reacties (24)
05-06-2010, 12:04 door Anoniem
PDF-bestand met Flash-inhoud? Kunnen documenten alsjeblieft documenten zijn en applicaties applicaties? Ongelofelijk wat een ellende veroorzaakt wordt doordat alles zo nodig alles tegelijk moet kunnen zijn. We zouden enorm gebaat zijn met documentformaten waar geen uitvoerbare inhoud in kan zitten, omdat geen enkele reader de inhoud als uitvoerbaar beschouwt. Maar kennelijk moet elk documentformaat dat daar misschien ooit aan voldeed "verrijkt" worden met dat soort mogelijkheden, zodat het voortaan een veiligheidsrisico is. Doodzonde.
05-06-2010, 12:19 door Anoniem
verassend
05-06-2010, 12:47 door [Account Verwijderd]
[Verwijderd]
05-06-2010, 13:14 door Anoniem
Voor de liefhebbers:


http://www.old-versions.net/show/Acrobat_Reader/46/
05-06-2010, 14:25 door Knight Of The Post
Adobe draait zichzelf de nek nog om als het zo doorgaat.
05-06-2010, 14:25 door Spiff has left the building
Dank, Redactie, voor de melding, en voor de tip FP 10.1 rc7 te gebruiken.

Mooi, bij checken via http://www.adobe.com/software/flash/about/ zie ik nu vermeld dat ik een versie gebruik die nieuwer is dan de nog geadviseerde lekke(!) versie.
05-06-2010, 15:07 door Anoniem
Door Anoniem: PDF-bestand met Flash-inhoud? Kunnen documenten alsjeblieft documenten zijn en applicaties applicaties? Ongelofelijk wat een ellende veroorzaakt wordt doordat alles zo nodig alles tegelijk moet kunnen zijn. We zouden enorm gebaat zijn met documentformaten waar geen uitvoerbare inhoud in kan zitten, omdat geen enkele reader de inhoud als uitvoerbaar beschouwt. Maar kennelijk moet elk documentformaat dat daar misschien ooit aan voldeed "verrijkt" worden met dat soort mogelijkheden, zodat het voortaan een veiligheidsrisico is. Doodzonde.

Statische foto's zijn niet uitvoerbaar, maar toch een risico, als je viewer een zwakte bevat. PDF's kunnen ook zonder scripts of flash gevaarlijk zijn, etc. Er is geen enkel document (zelfs platte tekst niet, als je een brakke editor hebt) dat 100% veilig is....
05-06-2010, 15:27 door Anoniem
sandbox die browsers en pdf readers toch gewoon
05-06-2010, 16:21 door Anoniem
Door Anoniem:
Statische foto's zijn niet uitvoerbaar, maar toch een risico, als je viewer een zwakte bevat. PDF's kunnen ook zonder scripts of flash gevaarlijk zijn, etc. Er is geen enkel document (zelfs platte tekst niet, als je een brakke editor hebt) dat 100% veilig is....

Nee, maar het scheelt wel.
05-06-2010, 16:52 door [Account Verwijderd]
[Verwijderd]
05-06-2010, 22:35 door KwukDuck
Ik ben wel nieuwsgierig hoe dit niet-windows systemen precies beïnvloed aangezien deze volgens het bericht een even grooot gevaar lopen....
06-06-2010, 09:54 door Anoniem
Door Anoniem: sandbox die browsers en pdf readers toch gewoon

In Comodo firewall zit standaard een sandbox, is gratis. Vervang Adobe reader door PDFXchange Viewer. Run PDF viewer en browser tesamen in sandbox.
06-06-2010, 10:30 door heideng
Door Anoniem: sandbox die browsers en pdf readers toch gewoon

In Comodo Firewall zit standaard sandbox functionaliteit, is gratis te verkrijgen op:

http://www.comodo.com/home/download/download.php?prod=firewall

Vervang Adobe reader door PDF-XChange Viewer, is gratis te verkrijgen op:

http://www.tracker-software.com/

In Comodo Firewall plaats je in "Defense+" de applicatie(s) die je in de sandbox wil plaatsen. Browser kan je daar ook in plaatsen.
06-06-2010, 11:28 door toor
Waarom ziet Secunia dit lek niet??
06-06-2010, 12:15 door Erwtensoep
@toor
Bij mij wel, misschien even handmatig Secunia opnieuw een scan laten uitvoeren?
06-06-2010, 16:47 door cyberpunk
Secunia Online Software Inspector (OSI) ziet hier niets. Alles is zogezegd in orde...
06-06-2010, 16:50 door Erwtensoep
Ik gebruik de PSI, laat de OSI wel lekken zien waar nog geen patch voor is?
06-06-2010, 17:24 door [Account Verwijderd]
[Verwijderd]
06-06-2010, 18:32 door [Account Verwijderd]
[Verwijderd]
06-06-2010, 19:52 door [Account Verwijderd]
[Verwijderd]
07-06-2010, 01:34 door Anoniem
Door heideng:
Door Anoniem: sandbox die browsers en pdf readers toch gewoon

In Comodo Firewall zit standaard sandbox functionaliteit, is gratis te verkrijgen op:

http://www.comodo.com/home/download/download.php?prod=firewall

Vervang Adobe reader door PDF-XChange Viewer, is gratis te verkrijgen op:

http://www.tracker-software.com/

In Comodo Firewall plaats je in "Defense+" de applicatie(s) die je in de sandbox wil plaatsen. Browser kan je daar ook in plaatsen.

Dat is ook precies die sanbox die ik gebruik ;)
07-06-2010, 10:49 door Anoniem
secunia heeft dit ondertussen ook in de gaten...

http://secunia.com/advisories/40034/
http://secunia.com/advisories/40026/

Adobe moet nog veel leren als het safe coding aankomt. Met een penetratie van 97% heeft men een hele verantwoordelijkheid (beseft Adobe dit wel?).
07-06-2010, 12:22 door [Account Verwijderd]
[Verwijderd]
08-06-2010, 20:15 door Spiff has left the building
Door Peter V, zondag, 18.32 uur: Ik heb de website van de Waarschuwingsdienst al geïnformeerd want die zwijgen tot nu toe in alle talen.
Inmiddels maakt de Waarschuwingsdienst nu ook melding:
http://vernieuwde.waarschuwingsdienst.nl/Risicos/Kwetsbaarheden/Ernstig+lek+in+Flash+Player+en+Adobe+Reader.html
en http://www.waarschuwingsdienst.nl/render.html?cid=20&it=2113
Twee citaten:
" Deze oplossing is niet voor iedere computergebruiker mogelijk of zonder risico."
" Een dergelijke testversie raden we niet aan omdat het product nog niet volledig getest en stabiel is."
Dat was natuurlijk wel te verwachten.
In ieder geval wordt wel gelinkt naar Adobe's Security Advisory.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.