image

"Nieuwe Adobe zero-day lekken zijn belachelijk"

vrijdag 29 oktober 2010, 11:56 door Redactie, 4 reacties

De nieuwe zero-day beveiligingslekken in Adobe Reader en Flash Player hebben bij critici van het bedrijf voor ongeloof gezorgd. "Ik weet, het is belachelijk aan het worden", zegt Giorgio Maone, ontwikkelaar van de Firefox plugin NoScript. Hij wijst naar een eerdere opmerking over een andere zero-day kwetsbaarheid in de Adobe software en hoe NoScript gebruikers tegen drive-by downloads kan beschermen. "Mijn oude commentaar is nog steeds geldig, zoals het altijd zal blijven ben ik bang, totdat Adobe's plugins uiteindelijk verdwijnen."

Gebruikers van Adobe Reader en Acrobat, kunnen totdat de patch in de week van 15 november verschijnt, het bestand AuthPlayLib.bundle bestand verwijderen of verplaatsen. Voor zover bekend wordt op dit moment alleen het lek in Reader misbruikt. Volgens Threatexpert is de gebruikte malware vermoedelijk uit China afkomstig en heeft als doel het stelen van vertrouwelijke gegevens.

"De afgelopen maanden waren erg druk met lekken in Adobe producten. De komende Adobe Acrobat Reader versie, genaamd Adobe Acrobat X, belooft strenge beveiligingsmaatregelen, dus hopelijk zal misbruik via Adobe's Reader dan afnemen", zegt Elad Sharf van Websense.

Reacties (4)
29-10-2010, 12:17 door Fulco
Adobe heeft zijn security beleid nog (lang) niet op orde. Jammer
29-10-2010, 13:34 door Anoniem
Wat is er belachelijk aan dan?
29-10-2010, 13:41 door Anoniem
Door Fulco: Adobe heeft zijn security beleid nog (lang) niet op orde. Jammer
Het beleid zal vast in orde zijn, alleen de uitvoering is wat minder :)
30-10-2010, 11:12 door Anoniem
"Uiteindelijk zullen we alles dat fout kan gaan hebben geëlimineerd, en hebben we een goedweekend systeem" - Jamie Hyneman ( MythBusters )
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.