Adobe heeft nieuwe versies van Adobe Reader en Acrobat uitgebracht die minstens 27 beveiligingslekken verhelpen, waardoor aanvallers in het geval van 24 lekken de computer kunnen overnemen door willekeurige code uit te voeren. De drie overige kwetsbaarheden maken het mogelijk voor een aanvaller om zijn rechten te verhogen of beveiligingsmaatregelen te omzeilen.
Negentien van de lekken werden door twee onderzoekers van Google ontdekt, Mateusz Jurczyk en Gynvael Coldwind. Een ander lek kwam op conto van Microsoft.
Dat steeds meer beveiligingslekken door meer dan één beveiligingsonderzoeker worden ontdekt maken CVE-2013-0623, CVE-2013-0624 en CVE-2013-0627 duidelijk. De kwetsbaarheden werden respectievelijk door twee, drie en vier verschillende onderzoekers gevonden en gerapporteerd aan Adobe.
Updaten kan via de PDF-lezers zelf en Adobe.com. Windows-gebruikers met Adobe 9.5.2 en eerder krijgen het advies om de beschikbare update binnen 72 uur te installeren. Voor de overige versies kunnen systeembeheerders en gebruikers maximaal 30 dagen aanhouden.
Kwetsbare versies
Deze posting is gelocked. Reageren is niet meer mogelijk.