image

Privacylek in Adobe Reader op 14 mei gepatcht

vrijdag 3 mei 2013, 09:52 door Redactie, 1 reacties

Een kwetsbaarheid in Adobe Reader en Acrobat waardoor het mogelijk is om via een kwaadaardig PDF-bestand het IP-adres van de gebruiker en het moment dat hij het bestand opende te achterhalen, zal op 14 mei door Adobe worden gedicht. Deze week ontdekte McAfee verschillende PDF-bestanden die informatie over gebruikers naar een remote server doorstuurden.

Normaal waarschuwt de PDF-lezer hiervoor, maar via de kwetsbaarheid is het mogelijk om de timestamp en het IP-adres stiekem terug te sturen. Volgens Adobe vormt het informatielek een klein risico dat tijdens de komende patchronde op 14 mei zal worden verholpen.

De PDF-bestanden die in het 'wild' waren ontdekt waren afkomstig van een bedrijf dat e-mailtracking aanbiedt, hoewel de kwetsbaarheid ook voor gerichte aanvallen zou kunnen worden gebruikt, aldus McAfee.

Reacties (1)
04-05-2013, 14:38 door Anoniem
Privacylek of Oude Worm in een nieuw jasje?

In het betreffende artikel is een afbeelding te zien van "outgoing traffic".
Wat ik opmerkelijk vind is dat daarin de term "swldy-sias" steeds terugkomt.

Zoektochtje : swldy-sias (service) wordt geassocieerd met de TCP / UDP port 1250.
Al in 2003/2004 werd dit misbruikt door o.a. de mass-mailing "W32.Explet.A@mm" worm (zie info Symantec) of in verband gebracht met de Plexus worms familie.

Ms heeft hiervoor / tegen al in 2004 patches uitgebracht.
Zou 'het lek' dan al die tijd nog open hebben gestaan in Adobe Reader?

Waarom wordt in het artikel de misbruik historie rondom de "swldy-sias" service niet aangehaald?
Want op zijn minst opmerkelijk dat deze hier niet over de 1250 poort gaat maar via andere poorten en dat het weer gerelateerd is aan het topic e-mail.

Is hier sprake van dezelfde malware familie, nu aangepast en omgeleid via andere TCP poorten (waarom die UDP niet gebruikt)?
Misschien is het probleem wel groter en komt het toevallig alleen nog via Adobe Reader bovendrijven?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.