image

Adobe en Google gehackt via Adobe Reader-lek

woensdag 13 januari 2010, 13:01 door Redactie, 3 reacties

Een zero-day beveiligingslek in Adobe Reader en Acrobat is Google, Adobe en 32 andere bedrijven noodlottig geworden, aldus een beveiligingsbedrijf dat zegt dat de aanvallers het op broncode hadden voorzien. Volgens iDefense zijn ook financiële instellingen en defensie-aannemers getroffen, maar daar wil het de naam niet van noemen. Zowel Adobe als Google hebben de aanvallen inmiddels opgebiecht. De aanvallen lijken veel op die afgelopen juli plaatsvonden. De aanvallers gebruikten ook toen een geprepareerd PDF-document om malware op het netwerk te krijgen.

IDefense spreekt van een "bijzonder geraffineerde aanval", gericht op het stelen van broncode bij verschillende hi-tech bedrijven in Silicon Valley, alsmede financiële instellingen en militaire bedrijven. Volgens het beveiligingsbedrijf opende een werknemer van Google een PDF bijlage, waarin een Trojaans paard verstopt zat. "Het was zo geconfigureerd dat het in staat was om een enorme hoeveelheid gegevens te ontvangen." Naar alle waarschijnlijkheid gaat het om het beveiligingslek in Adobe Reader en Acrobat dat al sinds december bekend is, maar pas vandaag werd gepatcht.

Patch
Analyse van de malware wijst uit dat die verschilt van de aanval van juli, maar dat er wel met soortgelijke command en controle servers contact werd gemaakt. IDefense houdt dan ook de mogelijkheid open dat het om dezelfde aanvallen gaat. Adobe patchte vandaag in totaal 8 lekken in Adobe Reader en Acrobat, die in de meeste gevallen aanvallers willekeurige code lieten uitvoeren, wat in veel gevallen volledige controle over het systeem betekent. Zeven van de acht lekken werden door externe onderzoekers gevonden. Meer informatie is in de advisory te vinden.

Reacties (3)
13-01-2010, 18:24 door Preddie
lol, de lekke software en het late uitbrengen van de patches is het bedrijf nu zelf noodlottig geworden. Jammer dat andere bedrijven ook de dupe zijn geworden van de adobe software, deze zijn immers ook groot en deels afhankelijk van adobe met betrekking tot depatches
14-01-2010, 22:03 door [Account Verwijderd]
[Verwijderd]
15-01-2010, 13:39 door Preddie
Door Sjaan: Volgens Wired zou het wel eens door een zero-day exploit in Internet Explorer kunnen zijn ontstaan.

Volgens de bericht geving die ik gevolgd heb, moet ik jou helemaal gelijk geven !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.