image

Adobe Reader en Acrobat blijven gatenkaas

woensdag 10 juni 2009, 10:39 door Redactie, 3 reacties

De eerste patchdinsdag van Adobe was geen overbodige luxe, aangezien de ontwikkelaar dertien lekken in Adobe Reader en Acrobat heeft gepatcht. Via de kwetsbaarheden is het mogelijk voor een aanvaller om de applicatie te laten crashen of het systeem via een geprepareerd PDF bestand over te nemen. De kwetsbaarheden bevinden zich in Adobe Reader 9.1.1 en Acrobat 9.1.1 en eerdere versies.

Adobe adviseert gebruikers om te updaten naar Adobe Reader 9.1.2 en Acrobat 9.1.2. Voor gebruikers die niet naar de nieuwste versie kunnen upgraden, is er voor versie 8 Acrobat 8.1.6 verschenen en voor versie 7 Adobe Reader 7.1.3. De updates zijn er voor zowel de Windows als Mac versies. Gebruikers van Unix moeten tot 16 juni wachten voordat de patches verschijnen.

Reacties (3)
10-06-2009, 16:16 door [Account Verwijderd]
[Verwijderd]
10-06-2009, 17:21 door Bitwiper
Door Redactie: aangezien de ontwikkelaar dertien lekken in Adobe Reader en Acrobat heeft gepatcht
Waarbij, notabene, alle 13 lekken door derden zijn gevonden, en [url=http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0509]één daarvan[/url] door twee verschillende onderzoekers is gevonden. Liggen ze voor het oprapen of zo!?!

Gebruik van dit product begint echt onverantwoord te worden vind ik, en AV gaat je niet redden; detectie van gemanipuleerde PDF's is steeds erg mager ([url=http://www.virustotal.com/analisis/29969dced82e670b488fce50b5161d3d]voorbeeld[/url]).

Trouwens, hoeveel andere -door Adobe zelf ontdekte- lekken zijn er stilletjes gepatched, of zitten ze daar bij Adobe echt alleen maar met twee vingers in de neus te wachten tot derden hun rommel debuggen?

Terzijde, [url=http://blog.didierstevens.com/]Didier Stevens[/url] (regelmatige bezoeker van dit forum) heeft een prima en verhelderend artikel over PDF-malware geschreven in de laatste [url=http://www.hakin9.org/prt/view/about-the-mag/issue/1023.html]Hakin9[/url], en stelt ook [url=http://blog.didierstevens.com/programs/pdf-tools/]tools[/url] ter beschikking (ik heb nog geen tijd voor gevonden om daarnaar te kijken). Prima en thanx Didier!

Door Hyper: Het is ook niet voor niets dat veel mensen inmiddels overstappen naar lichtere alternatieven als de Foxit Reader.
Die wordt ook steeds bulkiër (da's vast geen goed NL maar you ontvangt the punt).
11-06-2009, 10:51 door Anoniem
Ik roep.... Finjan? Niet stateful signatures maar proactive web content scanning.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.