image

Onderzoeker waarschuwt voor XML-bom

maandag 2 november 2009, 12:09 door Redactie, 1 reacties

De Belgische beveiligingsonderzoeker Didier Stevens ontdekte een jaar geleden hoe hij Adobe Reader via een 'XML-bom' kon laten crashen, maar niet alleen PDF bestanden zijn kwetsbaar. Het lek werd twee weken geleden, ruim een jaar na de ontdekking, door Adobe opgelost. Het probleem zit in het Extensible Metadata Platform, een Adobe standaard voor het weergeven van XML metadata. Aangezien XMP niet alleen voor PDF documenten is te gebruiken, maar ook in veel andere bestandsformaten, adviseert hij ontwikkelaars om te controleren of hun software ook kwetsbaar is. Het zou dan onder andere om 'image viewers' gaan.

Reacties (1)
02-11-2009, 18:23 door spatieman
wow.
1 jaar om een lek te patchen...
das lekker kort bij adobe..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.