image

Adobe zero-day aanval op grote stripsite

dinsdag 22 december 2009, 11:23 door Redactie, 4 reacties

Aanvallers zijn erin geslaagd de nieuwste zero-day exploit voor Adobe Reader en Acrobat op een stripsite te plaatsen die aan vijftig verschillende nieuwssites content levert. King Features biedt cartoons, complete stripverhalen, columns, puzzels en spelletjes. Volgens de website lukte het aanvallers om de OpenX advertentieserver te hacken, waarop die uit de lucht werd gehaald. Opmerkelijk genoeg beweert King Features dat de strips zelf niet zijn gehackt en het veilig is om de content van het bedrijf op andere websites te hosten.

Zero-day aanval
Eén van de getroffen websites, Timesunion.com, vertelt een ander verhaal. Na onderzoek zou blijken dat aanvallers de kwaadaardige code in de databases van King Features hadden geïnjecteerd en dat bezoekers wel met malware werden geconfronteerd. "Ze denken dat ze het probleem hebben opgelost, maar de strips blijven voorlopig offline." Aangezien Adobe het zero-day lek in Reader en Acrobat pas in 2010 wil patchen, betekent dat bijna alle bezoekers van deze vijftig websites in theorie besmet zijn geraakt. Ondanks alle beveiligingsproblemen kiezen maar weinig gebruikers voor een alternatief.

De enige oplossing die werkt, naast het kiezen van een andere PDF-lezer, is het uitschakelen van JavaScript. De kwetsbaarheid werd 15 december ontdekt, maar volgens Adobe zou het uitbrengen van een noodpatch de vaste patchcyclus in de war schoppen.

Reacties (4)
22-12-2009, 11:31 door Syzygy
maar volgens Adobe zou het uitbrengen van een noodpatch de vaste patchcyclus in de war schoppen.

ja maar Adobe, en die duizende besmette PC's dan ??

een kleine prijs die onze klanten moeten betalen voor ons (desastreuze) patch beleid
22-12-2009, 15:57 door SirDice
Het zal wel aan mij liggen maar ik had bij het woord "stripsite" toch een heel ander idee :-/
22-12-2009, 16:26 door Anoniem
Ach ja software is nooit waterdicht,er is vroeg of laat altijd wel ergens een lekje wat gedicht moet worden.
Je kan er maar tijdelijk wat aan doen,iedere dag worden er denk ik wel wat lekjes in software ondekt,of bugs.
23-12-2009, 16:08 door Anoniem
Wat een arrogant kut bedrijf is dat hele Adobe zeg.
Op hun dooie gemakje maar eens kijken of ze tegen de tijd dat er computers geinfecteerd zijn maar eens een patch uit kunnen brengen, net zoals het lek in Illustrator CS3 + CS4 waar pas een patch gepland is voor 8 januari 2010 terwijl dit nu al 3 weken bij Adobe bekend is.

Wel MILJARDEN!!! verdienen maar zo spoedig mogelijk patchen ho maar.

Ik veeg mn reet af met Adobe.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.