image

Noodpatch voor ernstig Flash en Adobe Reader-lek

dinsdag 8 juni 2010, 11:52 door Redactie, 7 reacties

Adobe zal aanstaande vrijdag een noodpatch voor het zeer ernstige beveiligingslek in Flash Player uitbrengen, dat hackers op dit moment actief misbruiken. De patch voor Flash Player 10.x verschijnt voor Windows, Mac OS X en Linux. Wanneer de update voor Flash Player 10 voor Solaris uitkomt is nog steeds onbekend. Gebruikers van Adobe Reader en Acrobat, dat ook met een zero-day lek heeft te maken, zullen iets langer op een update moeten wachten. Die staat volgens Adobe voor 29 juni gepland.

Dit weekend rapporteerde Adobe een zero-day lek in Flash Player, Adobe Reader en Acrobat dat bij aanvallen was ingezet. Volgens Symantec is de omvang van het misbruik nog beperkt, maar zou dat op korte termijn kunnen veranderen als ook andere cybercriminelen het lek gaan misbruiken.

Scenario
De virusbestrijder omschrijft drie scenario's hoe een aanvaller via de kwetsbaarheden kan toeslaan. Het eerste scenario bestaat uit het ontvangen van een kwaadaardig PDF-bestand per e-mail. De twee mogelijkheid is het ontvangen van een e-mail met een link naar een kwaadaardig PDF-bestand of website, met een kwaadaardig Flash-bestand dat in de HTML code is ingebed. Als laatste zouden gebruikers tijdens het surfen op het web op een kwaadaardige PDF- of Flash-bestand kunnen stuiten.

Tijdelijke oplossing
Wie niet op de patch wil wachten, kan een versie gebruiken die eigenlijk nog niet klaar voor het grote publiek is, namelijk de release candidate van Flash Player 10.1.

Gebruikers van Adobe Reader en Acrobat 9.3.2 en eerder moeten het authplay.dll bestand verwijderen, hernoemen of de toegang er toe tot verwijderen. Dit zorgt er wel voor dat het programma crasht als er een PDF-bestand met Flash inhoud wordt geopend. Adobe bevestigt dat Adobe Reader en Acrobat 8.x niet kwetsbaar zijn.

Reacties (7)
08-06-2010, 15:19 door Spiff has left the building
Hmm, die 'noodpatch', komende vrijdag, is dat voor Adobe Flash Player nou gewoon die release candidate 7 die na een weekje extra testen okee wordt bevonden en wordt vrijgegeven, of zal het een verder bijgewerkte versie zijn?

Of moet ik 'noodpatch' misschien zelfs lezen als een 'tijdelijke noodversie' en krijgen we binnenkort opnieuw een nieuwe versie aangeboden?
08-06-2010, 16:07 door Anoniem
programma crasht als er een PDF-bestand met Flash inhoud wordt geopend.

WTF!!!

Waarom wordt een pdf reader niet gewoon een pdf reader. Hij is volgens mij onderhand 100MB groot.
En voor wat interactieve rommel en security bugs die je er gratis bij krijgt.

Waarom niet een adobe reader light. Ik kan een pdf openen. En voor de rest niks.
Geen java, flash of weet ik het. Welke pdf reader kan dat. Alleen pdf lezen zonder rommel.
08-06-2010, 17:08 door Spiff has left the building
Door Anoniem: Welke pdf reader kan dat. Alleen pdf lezen zonder rommel.
Voor Windows moet ik dan allereerst aan Sumatra PDF denken:
http://blog.kowalczyk.info/software/sumatrapdf/
Wil je er ook flinke pdf's mee printen, houd er dan wel rekening mee dat de printsnelheid niet de sterkste kant is van Sumatra PDF.
08-06-2010, 17:55 door Anoniem
Evince? AFAIK doet die echt alleen maar displayen, maar ik kan het mis hebben
08-06-2010, 21:01 door Rubber Bug
Door Anoniem: programma crasht als er een PDF-bestand met Flash inhoud wordt geopend.

WTF!!!

Waarom wordt een pdf reader niet gewoon een pdf reader. Hij is volgens mij onderhand 100MB groot.
En voor wat interactieve rommel en security bugs die je er gratis bij krijgt.

Waarom niet een adobe reader light. Ik kan een pdf openen. En voor de rest niks.
Geen java, flash of weet ik het. Welke pdf reader kan dat. Alleen pdf lezen zonder rommel.
Gebruik Foxit Reader! Werkt prima, klein programma'tje.
08-06-2010, 21:50 door Spiff has left the building
Door Bastos:
Door Anoniem: Waarom niet een adobe reader light. Ik kan een pdf openen. En voor de rest niks.
Geen java, flash of weet ik het. Welke pdf reader kan dat. Alleen pdf lezen zonder rommel.
Gebruik Foxit Reader! Werkt prima, klein programma'tje.
Foxit Reader is niet vrij van JavaScript en andere onzin, zoals Anoniem dat wenst.
En Foxit is de laatste tijd erg aan het prutsen geweest met dat programma, lees voor de grap het Foxit-forum er maar eens op na, de schrik slaat je om het hart. Zoiets installeer je liever niet op je mooie schone systeem, is mijn mening.
Dat is waarom ik Sumatra PDF noemde. Verlang je meer van een pdf-reader, dan is wellicht PDF-XChange Viewer een goede keus, maar daarin moet je dan wel vervolgens JavaScript en Launch options uitschakelen, dus die voldoet niet aan wat Anoniem wenst.
09-06-2010, 20:58 door Spiff has left the building
Door Redactie: Adobe zal aanstaande vrijdag een noodpatch voor het zeer ernstige beveiligingslek in Flash Player uitbrengen
Um... voor de 10e staat dat gepland, da's niet vrijdag, maar donderdag.
In Nederlandse tijd is dat dan wellicht donderdagavond laat, zoals doorgaans.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.