Bedrijven en consumenten zijn gewaarschuwd voor een beveiligingslek in Adobe Reader dat cybercriminelen actief gebruiken om systemen te infecteren en waar nog geen update voor beschikbaar is. Het gebruik van een embedded object veroorzaakt de kwetsbaarheid en laat aanvallers een backdoor op het systeem openen. Volgens Symantec gaan het voorlopig nog om gerichte en beperkte aanvallen. In deze gevallen zijn meestal bedrijfsnetwerken overheidsinstanties het doelwit. De gebruikte "GH0ST backdoor" is modulair van opzet en laat aanvallers de desktop bekijken, toetsaanslagen opslaan en geeft volledige toegang tot de computer.
Aangezien er nog geen update van Adobe beschikbaar is, krijgen gebruikers het advies om alleen bijlagen van mensen te openen die ze vertrouwen. Mogelijk helpt het uitschakelen van JavaScript in Acrobat Reader de dreiging. Wat zeker helpt is het inschakelen van DEP voor het programma. Symantec merkt op dat deze functie dit soort aanvallen voorkomt.
Deze posting is gelocked. Reageren is niet meer mogelijk.