Het lek in de PDF-plugin waar woensdag voor werd gewaarschuwd is veel gevaarlijker dan in eerste instantie werd aangenomen. Zoals een bezoeker gisteren al opmerkte kan de kwetsbaarheid namelijk gebruikt worden voor het lezen van bestanden op de hardeschijf. Het enige wat de aanvaller moet weten is de lokatie van een lokaal PDF bestand, en dat is dankzij allerlei standaard installaties niet moeilijk. Een aanvaller gebruikt dit bestand dan in combinatie met een aantal parameters, en het is wachten totdat iemand de link opent.
Door de aanval kan een aanvaller via JavaScript de bestanden van de gebruiker lezen, die verwijderen, programma's uitvoeren en informatie stelen. Het probleem bevindt zich in de Firefox Adobe Reader Plugin en oude versies van Adobe Reader. Gebruikers wordt daarom aangeraden te upgraden naar Adobe Reader 8.0, een ander PDF programma te kiezen en bestanden eerst lokaal op te slaan voor ze te openen.
Deze posting is gelocked. Reageren is niet meer mogelijk.