image

Kersvers Adobe Reader-lek krijgt noodpatch

vrijdag 6 augustus 2010, 10:39 door Redactie, 2 reacties

Adobe zal over tien dagen een noodpatch voor een zero-day lek in Adobe Reader en Acrobat uitgeven dat tijdens de Black Hat conferentie werd onthuld. Beveiligingsonderzoeker Charlie Miller onthulde de kwetsbaarheid, hoewel hij niet alle details prijsgaf. Aan de hand van de gepubliceerde informatie is het volgens Adobe eenvoudig genoeg voor aanvallers om het lek en bijbehorende exploit te reconstrueren.

Het bedrijf zal dan ook niet tot de volgende patchcyclus van 12 oktober wachten om het gat te dichten. Vooralsnog is Adobe niet bekend met aanvallen die het lek misbruiken. De update die op maandag 16 augustus verschijnt is er voor de Windows, Macintosh en UNIX versies van Adobe Reader en Acrobat 9.3.3 en eerder.

Verrast
De publicatie van het lek verliep volgens Miller erg vreemd. Ondanks de ernst van de kwetsbaarheid nam niemand van de honderden aanwezigen de moeite om hierover te Twitteren of het op andere wijze te melden. Iets wat volgens de onderzoeker is toe te schrijven aan de slechte beveiliging van Adobe's software.

Tussen de publicatie op Black Hat en het uitkomen van de patch zitten drie weken en dat is volgens de onderzoeker meer dan acceptabel. "Ik ben verrast over hoe snel ze het patchen."

Reacties (2)
07-08-2010, 07:45 door Anoniem
Ik heb die patch al geinstalleerd. Die heet SumatraPDF.
11-08-2010, 01:24 door Anoniem
Terwijl ik iets aan het doen was op de pc, kwam er een pop-up venster te voorschijn met de vraag een update/patch te installeren voor Adobe Flash Player ActiveX, ik klikte het weg omdat het stoorde op dat ogenblik en dacht, ik doe hem later wel vanop hun site.
Tijdje later ging ik op de bewuste site:

http://www.adobe/com/go/getflashplayer

Ofwel zit ik te zwaar met mijn beveiligingsinstellingen, maar de PC gooide de site gelijk dicht.
Raar, of toch weer iets dat een gevaar ziet in Adobe's flashplayer?
Het zou de eerste keer niet zijn.

(p.s. wel gedaan na de 14 à 15 upgrades van MicroSoft op datum van: 11 augustus 2010)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.