image

Adobe monsterpatch dicht 29 Reader en Acrobat-lekken

woensdag 14 oktober 2009, 09:46 door Redactie, 6 reacties

Adobe heeft tijdens de tweede patchdinsdag van dit jaar maar liefst 29 beveiligingslekken in Adobe Reader en Acrobat gedicht, waaronder een zero-day lek dat hackers actief misbruiken om systemen over te nemen. Sinds juni van dit jaar hanteert Adobe een eigen patchdinsdag, waarbij het elke drie maanden updates uitbrengt. De tweede patchcyclus moest het echter vanwege bekende problemen doorbreken en uitstellen. In juli ging het om 12 lekken die het via noodpatches moest repareren.

De software ligt vanwege alle beveiligingslekken al geruime tijd onder vuur, waarbij beveiligingsexperts bedrijven en thuisgebruikers steeds vaker adviseren om een alternatief te gebruiken. Ook banken zouden inmiddels uit angst op een alternatief overstappen. Voor wie de software toch blijft gebruiken, heeft de Belgische PDF-expert Didier Stevens een nieuwe versie van zijn PDFiD tool uitgebracht. Die kan nu ook de laatste zero-day PDF exploit herkennen.

De kwetsbaarheden die Adobe nu heeft gepatcht geven aanvallers in bijna alle gevallen de gelegenheid om willekeurige code uit te voeren, wat afhankelijk van de rechten van de ingelogde gebruiker volledige toegang betekent. De kwetsbaarheden bevinden zich in Adobe Reader 9.1.3 en Acrobat 9.1.3, Adobe Reader 8.1.6 en Acrobat 8.1.6 voor Windows, Macintosh en UNIX, en Adobe Reader 7.1.3 en Acrobat 7.1.3 voor Windows en Macintosh. Adobe adviseert gebruikers om naar versie 9.2, 8.1.7 of 7.1.4 te upgraden. Updaten kan via de links in dit bulletin.

Reacties (6)
14-10-2009, 10:51 door Erwtensoep
Naast dat Adobe Reader na een update altijd zo irritant is om weer een nieuwe snelkoppeling op het bureaublad toe te voegen en Adobe Reader Speed Launcher in de opstartlijst te zetten hebben ze nu ook AdobeARM.exe in de opstartlijst gezet, iemand enig idee wat dit doet?
bestandspad:
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
beschrijving:
Adobe Reader and Acrobat Manager
14-10-2009, 12:28 door Anoniem
Mogelijk is dat de nieuwe update-tool van Adobe
14-10-2009, 15:12 door Anoniem
Dat is het dubbele van wat ik voor Windows binnenhaalde. En als je dan nagaat dat het om een of twee programma's gaat, staat het wel in heel schril contrast met de updates van Microsoft.
15-10-2009, 01:42 door [Account Verwijderd]
[Verwijderd]
15-10-2009, 11:21 door Didier Stevens
Door Peter V:
Let wel: het uitschakelen van ARM - volgens de instructies van tweakguides - is wel voor eigen risico.

Het installeren van ARM is ook voor eigen risico...
15-10-2009, 16:46 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.