image

Ernstig PDF-lek in trek bij hackers

donderdag 19 maart 2009, 10:13 door Redactie, 8 reacties

Adobe heeft een ernstig beveiligingslek nu ook in oudere versies van Adobe Reader en Acrobat gedicht en dat was hard nodig. Aanvallers blijken de JBIG2 exploit naast andere PDF exploits te gebruiken, die ze via spambots versturen, zo beweert John Kuhn van IBM's ISS. "Deze is voor sommige e-mailclients bijzonder geniepig, aangezien de onderdelen die misbruik van Adobe maken soms al van te voren gerenderd worden door de e-mail te openen en niet de bijlage." Doordat de exploit aan hackertoolkits is toegevoegd, is de kans op misbruik enorm toegenomen.

De nieuwste updates zijn er nu voor versies 7 en 8 van Adobe Acrobat en Reader. Gebruikers die vorige week al naar versie 9.1 zijn geupgrade hoeven geen actie te ondernemen. Alleen Unix-gebruikers wachten nog op een oplossing, aangezien Adobe Reader 8.1.4 en 9.1 voor Unix pas op 24 maart verschijnen.

Reacties (8)
19-03-2009, 10:49 door Bitwiper
Op de pagina met de [url=http://www.adobe.com/support/security/bulletins/apsb09-04.html]nieuwste updates[/url], waar zowel redactie hierboven als [url=http://isc.sans.org/diary.html?storyid=6034]isc.sans.org[/url] naar verwijzen, staat m.b.t. versie 8.x :
Acrobat 8

Adobe recommends Acrobat 8 users on Windows update to Acrobat 8.1.4, available here:
[url=http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows]http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows[/url]

Adobe recommends Acrobat 8 users on Macintosh update to Acrobat 8.1.4, available here:
[url=http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh]http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh[/url]

Adobe recommends Acrobat 3D Version 8 users on Windows update to Acrobat 3D Version 8.1.4, available here:
[url=http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows]http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows[/url]
maar geen van die pagina's waar naar verwezen wordt vemeldt iets nieuwers dan 8.1.3, en ook Adobe's page met [url=http://www.adobe.com/support/downloads/new.jsp]new downloads[/url] gaat niet verder dan 3/17/2009. Weet iemand of 8.1.4 elders bij Adobe te vinden is, of gaat het hier om een niet nagekomen belofte/vaporware?
19-03-2009, 11:46 door Anoniem
Da's geen PDF lek, da's een Adobe lek toch? Ik heb daar een patch voor, die heet Foxit Reader.
19-03-2009, 11:57 door spatieman
ook foxit hebt een probleem...
maar minder erg als adobe...
19-03-2009, 12:13 door Spiff has left the building
Aan Bitwiper:

Via die drie adressen die je vermeldde, worden nu inmiddels wél de 8.1.4 updates voor Adobe Acrobat aangeboden, zie ik.

En de updates voor Adobe Reader worden aangeboden via:
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
19-03-2009, 12:17 door Spiff has left the building
Aan Spatieman:

Ook Foxit heeft een probleem, zeg je?
Je bedoelt in de vorige versie, neem ik aan?
Klopt:
http://www.foxitsoftware.com/pdf/reader/security.htm

Er is sinds 9 maart een nieuwe build:
Foxit Reader 3.0 build 1506,
(of eventueel 2.3 build 3902).
http://www.foxitsoftware.com/downloads/
19-03-2009, 14:47 door Anoniem
Ik zie toch echt alleen 8.1.3 staan op al die pagina's hoor. Zal wel te maken hebben met browser language instellingen enzo. Dat je afhankelijk van je settings/locatie een andere pagina voorgeschoteld krijgt. "handig".
19-03-2009, 18:52 door Spiff has left the building
Door AnoniemIk zie toch echt alleen 8.1.3 staan op al die pagina's hoor. Zal wel te maken hebben met browser language instellingen enzo. Dat je afhankelijk van je settings/locatie een andere pagina voorgeschoteld krijgt. "handig".
Hmm... merkwaardig...
Via die adressen voor de Adobe Acrobat 8.1.4 update die Bitwiper plaatste en het adres voor de Adobe Reader 8.1.4 update dat ik zelf plaatste kreeg ik vanmiddag netjes de 8.1.4 updates aangeboden. En nu niet meer!
Ik heb werkelijk geen idee wat die Adobe-lieden allemaal aan het prutsen zijn, maar het geeft een verdraaid rommelige indruk.
21-03-2009, 01:09 door Pr3torian
Kijk maar eens op http://www.Milw0rm.com
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.