Aanvallers gebruiken een nieuw en onbekend beveiligingslek in Adobe Reader om computers over te nemen en organisaties binnen te dringen. De kwetsbaarheid bevindt zich in Adobe PDF Reader 9.5.3, 10.1.5 en 11.0.1. Dat betekent dat aanvallers voor het eerst erin geslaagd zijn uit de sandbox-beveiliging van de PDF-lezer te beken.
Tijdens het openen laat de kwaadaardige PDF een valse foutmelding zien. Vervolgens wordt er een ander document geopend om het slachtoffer niets te laten vermoeden. "Iets wat gewoon is bij gerichte aanvallen", zegt Yichong Lin van beveiligingsbedrijf FireEye, dat de nieuwe zero-day kwetsbaarheid ontdekte.
Een 'zero-day' is een beveiligingslek waarvoor nog geen beveiligingsupdate beschikbaar is. Aangezien die update er nog niet is, adviseert FireEye om geen onbekende PDF-bestanden te openen.
In een reactie stelt Adobe dat het de melding van het nieuwe lek nog aan het onderzoeken is. Vorige week werden ook twee zero-days in Adobe Flash Player ontdekt.
Deze posting is gelocked. Reageren is niet meer mogelijk.