image

Adobe bagatelliseert zero-day lek

zaterdag 19 december 2009, 10:10 door Redactie, 7 reacties

Volgens Adobe is het verstandig om het zero-day lek in Adobe Reader en Acrobat dat hackers nu actief misbruiken voor het infecteren van systemen, pas over drie weken te patchen. Het ontwikkelen van een out-of-band patch zou zo'n twee tot drie weken duren en een "negatieve impact" op de geplande patchdinsdag van januari hebben, zegt topman Brad Arkin. Door de patch aan de kwartaal-update toe te voegen, zou men een goed geteste "fix" kunnen uitrollen met weinig kans dat die nieuwe problemen veroorzaakt. Dat is dan ook de beste optie, aldus Arkin.

Bedrijven kunnen zich namelijk via de "JavaScript blacklist" optie beschermen. Deze nieuwe feature werd in Adobe Reader en Acrobat met versies 9.2 en 8.1.7 geïntroduceerd en zorgt ervoor dat zowel systeembeheerders als eindgebruikers de toegang tot individuele JavaScript APIs kunnen uitschakelen. Uit tests zou blijken dat de JavaScript blacklist inderdaad bescherming tegen de exploit biedt, zonder dat daardoor andere JavaScript en JavaScript APIs niet meer werken.

Planning
Daarnaast plannen bedrijven ook de patchdinsdag van Adobe, die elk kwartaal plaatsvindt. Naast het zero-day lek zal de ontwikkelaar "een aantal" andere lekken in de software dichten. "We willen graag de patches voor deze problemen op tijd bij onze gebruikers krijgen." Door nu alles op een out-of-band patch te zetten, zou dat de geplande patchdinsdag negatief beïnvloeden. Uit een informele poll die Adobe organiseerde, zou blijken dat de meeste bedrijven liever hebben dat de geplande patchdinsdag gewoon doorgaat, aangezien dit beter in de planning past.

Reacties (7)
19-12-2009, 13:05 door [Account Verwijderd]
[Verwijderd]
19-12-2009, 14:05 door Anoniem
Door Peter V:
Adobe bagatelliseert zero-day lek
Gewoon overstappen op FOXIT reader.
http://www.foxitsoftware.com/pdf/reader/
Inderdaad, ben je gelijk van de noodzaak af om Adobe te gebruiken. Maarrehhh.. Flash? Hoe zit het daarmee? Krijgen wij daar nou eindelijk ook eens een alternatief voor? O nee, dat had Microsoft. Maar die mag dat niet naar buiten brengen. Die moet alleen maar ieder ander toegang geven tot Windows. Andersom is er niet bij.
19-12-2009, 15:12 door Anoniem
Adobe rotzooi van 2009
19-12-2009, 16:31 door Anoniem
Door Peter V:
Adobe bagatelliseert zero-day lek
Gewoon overstappen op FOXIT reader.
http://www.foxitsoftware.com/pdf/reader/

Die gaat helaas de verkeerde kant op. Irritante updater, search bars, toolbars.. vragen/schreeuwen om betaal versie tekopen etcetc. Begint op realmedia te lijken.
19-12-2009, 17:01 door spatieman
nu is foxit redelijk veilig met JS uitgeschakelt, maar zij updaten hun spul wel..
21-12-2009, 08:54 door Anoniem
Ik snap nog steeds niet dat je bij Windows een apart progje nodig hebt om PDFs te lezen. Zowel in Linux als op Mac zit dit al jaren in het OS...
21-12-2009, 14:27 door U4iA
Ik gebruik al enige tijd PDF Xchange naar volle tevredenheid (http://www.docu-track.com/download/PDFXVwer.zip)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.