image

PDF-hackers misbruiken zero-day lek in Adobe Reader

vrijdag 20 februari 2009, 11:20 door Redactie, 5 reacties

Bedrijven en consumenten zijn gewaarschuwd voor een beveiligingslek in Adobe Reader dat cybercriminelen actief gebruiken om systemen te infecteren en waar nog geen update voor beschikbaar is. Het gebruik van een embedded object veroorzaakt de kwetsbaarheid en laat aanvallers een backdoor op het systeem openen. Volgens Symantec gaan het voorlopig nog om gerichte en beperkte aanvallen. In deze gevallen zijn meestal bedrijfsnetwerken overheidsinstanties het doelwit. De gebruikte "GH0ST backdoor" is modulair van opzet en laat aanvallers de desktop bekijken, toetsaanslagen opslaan en geeft volledige toegang tot de computer.

Aangezien er nog geen update van Adobe beschikbaar is, krijgen gebruikers het advies om alleen bijlagen van mensen te openen die ze vertrouwen. Mogelijk helpt het uitschakelen van JavaScript in Acrobat Reader de dreiging. Wat zeker helpt is het inschakelen van DEP voor het programma. Symantec merkt op dat deze functie dit soort aanvallen voorkomt.

Reacties (5)
20-02-2009, 14:47 door Paultje
Lekker dit. Gelukkig gebruik ik Foxit Reader.

Downloaden:
http://www.foxitsoftware.com/pdf/rd_intro.php
20-02-2009, 16:07 door Anoniem
Door PaultjeLekker dit. Gelukkig gebruik ik Foxit Reader.

Paultje, wat is de toegevoegde waarde van deze opmerking? Volgens mij echt, maar dan ook echt helemaal niets. Even in google foxit en exploit intikken et voila, net zoveel ellende.
20-02-2009, 18:40 door spatieman
nou...
niet echt......
20-02-2009, 20:55 door fd0
Door PaultjeLekker dit. Gelukkig gebruik ik Foxit Reader.
En ik Preview.app.... lekker belangrijk


Wat veel belangrijker is, is dat Adobe weigert een snelle fix uit te brengen
21-02-2009, 00:09 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.