image

Zeer ernstig beveiligingslek in Adobe Acrobat/Reader

vrijdag 21 september 2007, 09:24 door Redactie, 8 reacties

Gebruikers van Adobe Acrobat en Adobe Reader zijn gewaarschuwd voor een zeer ernstig en ongepatcht beveiligingslek in de software, waardoor een aanvaller het Windows systeem kan overnemen. Het enige dat de aanvaller hoeft te doen is het slachtoffer een PDF document of een website met een embedded PDF document te laten openen. "Het lek is zeer ernstig, gegeven het feit dat PDF documenten de kern van het hedendaagse zakendoen vormen", zegt beveiligingsonderzoeker Petko Petkov.

Vanwege de ernst van de situatie geeft Petkov Adobe eerst de kans om de kwetsbaarheid te verhelpen, voordat hij met een proof of concept komt. De onderzoeker merkt verder op dat mogelijk ook andere PDF-lezers kwetsbaar zijn. Het lek is bevestigd in Adobe Reader 8.1 op Windows XP SP2.

Reacties (8)
21-09-2007, 14:36 door Anoniem
De URL van de website gnucitizen.org levert een lege pagina op.
21-09-2007, 17:52 door spatieman
waarom acrobat reader gebruiken als foxitreader 100x kleiner
is..
en sneller.
21-09-2007, 18:22 door lievenme
Door spatieman
waarom acrobat reader gebruiken als foxitreader 100x kleiner
is..
en sneller.
volledig akkoord!! en geen gezooi met downloader en zo.
http://www.foxitsoftware.com/pdf/rd_intro.php
21-09-2007, 22:14 door Anoniem
Vooralsnog is het gebakken lucht.
22-09-2007, 07:50 door sjonniev
"What [Petkov] has done now is develop a more powerful
methodology for embedding Javascript in a PDF file,"

Javascript kune je uitzettten in de reader, toch?
22-09-2007, 15:17 door SirDice
Gebruikers van Adobe Acrobat en Adobe Reader zijn gewaarschuwd voor een zeer ernstig en ongepatcht beveiligingslek in de software, waardoor een aanvaller het Windows systeem kan overnemen.
Met de rechten van de ingelogde gebruiker.

Door Peter V.
De URL van de website gnucitizen.org levert een lege pagina op.
Hier ook :( Maar na een aantal keren proberen kwam er wat.. Slashdotted?

Door sjonniev
Javascript kune je uitzettten in de reader, toch?
Goeie vraag eigenlijk...
In de Foxit reader kon ik in ieder geval niets ontdekken om javascript ondersteuning geheel uit te schakelen. Ik heb ook verder geen PDFs met javascript om te testen.

Oh.. Enne.. van de website:
Foxit is vulnerable as well, although the user is required to interact with the document in order to launch the exploit.
22-09-2007, 20:26 door sjonniev
In de Acrobat Reader kan-ie gelukkig wel uitgezet worden.
Of-ie dan ook echt uit is.... Even wachten op een poc...
29-09-2007, 22:25 door Sjopper
op de site [url=http://www.adobe-reader.nl/bug-adobe-reader.asp]film
adobe hack[/url] kun je een you tube film zien van de hack.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.