image

Adobe Reader en Acrobat 8 gebruikers moeten patchen

woensdag 5 november 2008, 09:04 door Redactie, 8 reacties

Gebruikers van Adobe Reader en Acrobat 8 zijn gewaarschuwd, beveiligingsbedrijf Core Security heeft een ernstig beveiligingslek ontdekt waardoor een aanvaller willekeurige code met de rechten van de gebruiker kan uitvoeren. In het geval van Windows XP betekent dit in de meeste gevallen dat de aanvaller volledige controle over het besturingssysteem krijgt. Het probleem doet zich voor bij het verwerken van een bepaalde JavaScript functie. Om de aanval te laten slagen moet de gebruiker wel een geprepareerd PDF-bestand openen, iets wat vaak voorkomt bij gerichte aanvallen.

Enige tijde geleden verschenen Adobe Reader 9 en Acrobat 9, die niet kwetsbaar zijn. Gebruikers die niet naar deze versies kunnen upgraden, krijgen het advies update 8.1.3 te installeren. Alle Reader en Acrobat versies daarvoor zijn namelijk kwetsbaar.

Reacties (8)
05-11-2008, 09:20 door spatieman
FOXIT rules.
sneller, kleiner.
handiger.
05-11-2008, 09:31 door [Account Verwijderd]
[Verwijderd]
05-11-2008, 09:32 door Anoniem
Dat krijg je als je scripts invoert in een opmaaktaal. En dan te bedenken dat pdf ooit is ingevoerd omdat diens voorganger, Postscript, teveel veiligheidsgaten had in met name scripting... Leren van de geschiedenis is er blijkbaar niet bij bij Adobe.

Ik ben het overigens met Spatieman eens dat Foxit een stuk prettiger draait. Acrobat bewaar ik wel voor dat enkele document van de belastingdienst dat het perse nodig heeft.
05-11-2008, 09:47 door Darkman
[url=http://www.gratissoftwaresite.nl/foxitpdfreader.html]Foxit Reader[/url] ja.
Wel vreemd dat de alternatieve programma's voor brakke software nooit besproken worden in de berichtgeving van Security.nl.
Ook voor Quicktime en Realplayer zijn er alternatieven waar je niets over hoort wanneer er weer iets aan de hand is met deze programma's.
Geïnformeerd worden over veiligheidsrisico's is ok, maar als het kan wil ik graag een oplossing.
Enige tijde geleden verschenen Adobe Reader 9 en Acrobat 9, die niet kwetsbaar zijn
Dat waren alle voorgaande versies ook niet op het moment van uitkomen.
Maar in elke opvolgende versie worden toch steeds kwetsbaarheden gevonden, daarom Foxit als oplossing.
05-11-2008, 10:58 door Anoniem
Trouwens,

Core security was niet de enige, en zeker niet de eerste die CVE-2008-2992 gevonden had. Gat was reeds op 21 Jan via ZDI bij Adobe bekent.

Dat wist CORE security ook, maar die maken er wel weer een mooi spectakel van.

http://www.zerodayinitiative.com/advisories/ZDI-08-072/
05-11-2008, 11:54 door Redactie
Wel vreemd dat de alternatieve programma's voor brakke software nooit besproken worden in de berichtgeving van Security.nl.

Foxit komt regelmatig langs hoor:
http://www.security.nl/artikel/18725/1/Weer_ernstig_lek_in_Adobe_alternatief_Foxit_Reader.html
http://www.security.nl/artikel/18594/1/Lek_in_Adobe_Reader_alternatief_Foxit_gepatcht.html
05-11-2008, 20:36 door Anoniem
Dat Adobe bagger is algemeen bekend.

Daarom werk ik tot volle tevredenheid met PDF XChance Vieuwer, deze Vieuwer is gratis te gebruiken en heeft vele mogelijkheden en ook nog in het Nederlands.
Tevens komen er ook geregeld updates uit.

De Viewer is te donwloaden op onderstaande link.

http://www.docu-track.com/home/prod_user/PDF-XChange_Tools/pdfx_viewer?act[69]=download
13-01-2009, 19:03 door Anoniem
Sinds ik naar versie 9 ben overgestapt krijg ik een aantal pdf documenten niet meer correct weergegeven.
Een document, opgemaakt met Quark en via Cutepdf of Pdfcreator opgeslagen, ziet er anders uit. Er ontbreekt een stuk van de tekst bovenaan en ook andere tekst staat op een andere plaats. Het plaatje staat er nog wel normaal op.
Hetzelfde bestand op mijn andere pc met reader 8 bekijken levert het normale plaatje weer op.

Wat kan daarvan de reden zijn ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.