image

Adobe Reader exploit omzeilt Windows beveiliging

vrijdag 19 maart 2010, 12:42 door Redactie, 5 reacties

Een exploit die onlangs voor Adobe Reader op het internet verscheen, blijkt de Data Execution Prevention (DEP) beveiligingsmaatregel van Windows te omzeilen, iets wat zelfs ervaren hackers koude rillingen geeft. De exploit in kwestie is voor een lek dat Adobe op 16 februari patchte. Een week geleden publiceerde beveiligingsonderzoeker "villy" een exploit voor de kwetsbaarheid, die vervolgens door "Jduck" aan hackertool Metasploit werd toegevoegd. "De exploit werkte perfect tegen Adobe Reader 9.3, ondanks dat DEP was ingeschakeld", zegt Jduck. Adobe Reader 9 schakelt standaard DEP in.

Reden genoeg voor de Metasploit-ontwikkelaar om verder onderzoek in te stellen waarom de exploit werkte. Hij ontdekte dat de veroorzaakte stack-based buffer overflow een stuk geheugen aanmaakte dat niet door DEP werd beschermd. En dat is niet zomaar iets. "Voor zover ik weet, is dit de eerste publieke exploit die dit doet om DEP volledig te omzeilen. Het geeft me de rillingen dat dit van een kwaadaardig document afkomstig is dat rondgaat."

Reacties (5)
19-03-2010, 12:49 door Anoniem
Brrrrrrrr ;-)
19-03-2010, 15:26 door Anoniem
"De exploit in kwestie is voor een lek dat Adobe op 16 februari patchte."

Hieruit maak ik dus op dat het lek gepatched is.

"Een week geleden publiceerde beveiligingsonderzoeker "villy" een exploit voor de kwetsbaarheid"

Toen was het dus al Maart en het lek was dus gedicht?

De exploit zelf geeft onderstaande info aan:
"Exploit works with Adobe Javascript disabled.
Tested : successfully tested on Adobe Reader 9.1/9.2/9.3 OS Windows XP(SP2,SP3 any languages) also works with Adobe browser plugin."

9.3 is de meest recente versie. Maar is een volledig up-to-date systeem nou kwetsbaar of niet
(dus inclusief de patch van 16-02) ??
19-03-2010, 15:40 door Anoniem
Ja is kwetsbaar...
19-03-2010, 15:52 door Didier Stevens
Door Anoniem: 9.3 is de meest recente versie. Maar is een volledig up-to-date systeem nou kwetsbaar of niet
(dus inclusief de patch van 16-02) ??

Nee, 9.3.1 is de meest recente versie, release datum is 16/2/2010. Maar dit is een patch: je moet dus eerst 9.3 installeren voor je 9.3.1 kan installeren.

http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
19-03-2010, 22:57 door Anoniem
Dankjewel Didier Stevens, de man van de speciale veilige modus registersleutel... ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.