De zeer belangrijke patch die Adobe begin deze maand uitbracht, bevatte niet alleen een update voor het lek dat actief door cybercriminelen misbruikt werd, maar verhielp ook vijf andere beveiligingsproblemen. Vier van de kwetsbaarheden bevonden zich in de manier waarop Adobe met JBIG2 afbeeldingen omgaat, wat ook het probleem bij het al misbruikte lek was.
In de update van maart liet het bedrijf nog weten dat het één beveiligingslek had gedicht. "De manier waarop we hiermee omgaan is: hebben meer gebruikers er belang bij als we deze informatie publiek maken?", zegt Brad Arkin, hoofd beveiliging bij Adobe. Het antwoord was nee, aangezien er ook nog updates voor gebruikers van de andere versies moesten verschijnen.
Oud lek
Zo verscheen de update voor Unix-gebruikers pas gisteren. "Met dit JBIG security incident, wilden we zo snel als mogelijk updaten", gaat Arkin verder. Het bedrijf richtte zich daarbij op de grootste groep gebruikers. Toch staat de uitspraak van Arkin haaks op de werkelijkheid, aangezien de update al geruime tijd bij Adobe bekend was voordat het tot patchen overging, tot groot ongenoegen van beveiligingsexperts.
Het vijfde probleem dat is verholpen betrof een ernstig lek dat vorig jaar november al in de Unix-versie van de software was gedicht. De update was echter niet naar het Windows en Mac OS X platform overgezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.