image

Hackers misbruiken Adobe zero-day lek

vrijdag 9 oktober 2009, 08:49 door Redactie, 5 reacties

Adobe waarschuwt gebruikers van haar software voor een nieuw beveiligingslek dat hackers actief misbruiken, maar waar een patch pas volgende week voor verschijnt. De kwetsbaarheid zou aanvallers volledige controle over het systeem geven, afhankelijk van de rechten waarmee de gebruiker is ingelogd. Volgens Adobe zou het lek alleen bij gerichte aanvallen zijn ingezet. Toch is het inmiddels de zoveelste keer dat hackers via gaten in de software van Adobe bedrijven weten te infiltreren.

Het lek is aanwezig in Adobe Reader 9.1.3 en Acrobat 9.1.3, Adobe Reader 8.1.6 en Acrobat 8.1.6 voor Windows, Macintosh en UNIX en Adobe Reader 7.1.3 en Acrobat 7.1.3. Gebruikers van Vista die DEP hebben ingeschakeld lopen geen risico, wat ook geldt voor iedereen die JavaScript in de software heeft uitgeschakeld. Adobe waarschuwt dat het uitschakelen van JavaScript alleen tegen deze specifieke exploit werkt, en er mogelijk exploits kunnen verschijnen die hier niet afhankelijk van zijn. Een update zou op 13 oktober moeten verschijnen.

Alternatief
Onlangs haalde Roel Schouwenberg van Kaspersky Lab al keihard uit naar Adobe, dat beveiliging ondanks alle mooie woorden en beloften niet serieus zou nemen. Hij vergeleek het bedrijf zelfs met hoe Microsoft jaren geleden met beveiliging omging. Volgens de malware specialist doen bedrijven er dan ook verstandig aan om op een alternatief over te stappen. Ook banken zouden vanwege alle zero-day lekken inmiddels de software niet meer durven te gebruiken.

Met dank aan Prikkebeen voor het melden van dit nieuws

Reacties (5)
09-10-2009, 09:25 door Preddie
Daar gaan we weer :P
09-10-2009, 10:30 door Anoniem
Schrale Adobe PDF reader.... Didier Stevens pleit al een tijdje tegen PDF....
09-10-2009, 14:48 door Karl Hungus
Didier Stevens pleit al een tijdje tegen PDF
Hij pleit helemaal niet tegen PDF, maar voor meer diversiteit in de reader-software. (Hoe kan je nu tegen PDF pleiten, voor wat zou je dan wel moeten pleiten?)

Ik gebruik zelf PDF-XChange Viewer, minder bekend dan Foxit Reader, maar beter :-) .

http://www.docu-track.com/home/prod_user/PDF-XChange_Tools/pdfx_viewer
http://www.chip.de/downloads/PDF-XChange-Viewer_29539244.html
http://www.docu-track.com/news/show/63

Als we allemaal overstappen op hetzelfde programma staan we even ver als daarvoor.
09-10-2009, 16:07 door [Account Verwijderd]
[Verwijderd]
09-10-2009, 18:01 door spatieman
adobe reader?
wat is dat????
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.