image

Potentieel beveiligingslek in Adobe Reader

dinsdag 28 april 2009, 17:23 door Redactie, 6 reacties

Op het eigen weblog waarschuwt het Adobe Product Security Incident Response Team voor een mogelijk beveiligingslek in Adobe Reader 9.1 en 8.1.4. De waarschuwing verschijnt na deze bugmelding op SecurityFocus. Door een lek in de software kan een aanvaller willekeurige code met de rechten van de ingelogde gebruiker uitvoeren. De kwetsbaarheid is in Adobe Reader 8.1.4 en 9.1 voor Linux aangetroffen, maar ook andere versies en / of platformen zouden kwetsbaar zijn.

Aan de exploit te zien is wederom JavaScript de boosdoener, toch heeft Adobe nog geen tips voor een tijdelijke oplossing gegeven. Ook met een recent lek dat eind februari werd ontdekt was JavaScript het probleem, toen kregen gebruikers het advies om de technologie uit te schakelen, maar dat bleek uiteindelijk toch geen oplossing te zijn.

Reacties (6)
28-04-2009, 18:18 door spatieman
alweer?
of eh, weten we niet meer beter...
28-04-2009, 18:50 door [Account Verwijderd]
Waarom nog moeite doen?
Niemand patcht toch, ga daar eens wat aan doen
28-04-2009, 19:18 door Anoniem
Doen alsof de volgende Adobe reader 'n volledig nieuw proggie is, vervolgens alle licenties laten verlopen ;-p (of zit daar bij de reader geen limiet op?) say 2015 oid?

Of 'n andere campagne, grote marketing campagne starten ivm lekkages..
28-04-2009, 21:05 door [Account Verwijderd]
[Verwijderd]
29-04-2009, 07:15 door Anoniem
Alle software heeft minstens 1 potentieel beveiligingslek: de gebruiker
29-04-2009, 08:48 door Anoniem
http://blogs.adobe.com/psirt/2009/04/update_on_adobe_reader_issue.html

"All currently supported shipping versions of Adobe Reader and Acrobat (Adobe Reader and Acrobat 9.1, 8.1.4, and 7.1.1 and earlier versions) are vulnerable to this issue. Adobe plans to provide updates for all affected versions for all platforms (Windows, Macintosh and Unix) to resolve this issue."

mvgr Godert Jan van Manen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.