image

Adobe verwacht geen misbruik nieuw Photoshop-lek

vrijdag 31 augustus 2012, 11:38 door Redactie, 4 reacties

Adobe heeft een beveiligingsupdate voor een ernstig lek in Photoshop CS6 uitgebracht, maar beheerders en gebruikers hoeven zich volgens het bedrijf niet te haasten om de patch te installeren. Via de kwetsbaarheid kan een aanvaller, als het slachtoffer een geprepareerd bestand opent, het onderliggende systeem overnemen. De update heeft van Adobe de laagste prioriteit gekregen.

Het gaat in dit geval om een update voor producten die in het verleden geen doelwit van aanvallers waren. Adobe adviseert systeembeheerders dan ook om de update te installeren als het hen uitkomt. In het geval van de hoogste prioriteit krijgen beheerders het advies een update binnen 72 uit te rollen, terwijl voor de middelste prioriteit een termijn van 30 dagen wordt aangehouden.

Versie
Adobe maakt duidelijk dat het probleem alleen in Photoshop CS6 en niet in Photoshop CS5 aanwezig is. Eerder dit jaar ontstond grote ophef toen een beveiligingslek in CS5 alleen was op te lossen door naar CS6 te upgraden. Vanwege alle kritiek besloot Adobe destijds toch een update voor CS5 uit te brengen. In dit geval hoeven gebruikers van CS5 niets te doen.

Reacties (4)
31-08-2012, 12:02 door Anoniem
Even voor de duidelijkheid; het betreft CVE-2012-4170 en het gaat om een buffer-overflow in de afhandeling van PNGs.
31-08-2012, 16:14 door Anoniem
Naar mijn mening is een lek een lek en dient deze altijd zo snel mogelijk gefixed te worden. Maakt voor mij niet uit hoe groot of klein het gat is, snap dan ook niet hoe ze dit kunnen adviseren!
31-08-2012, 17:47 door dawwg
@hierboven: Wij van WcEend adviseren WcEend en verder hebben wij boter op ons hoofd ... althans zo denkt Adobe blijkbaar
31-08-2012, 22:51 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.