Het recente gestuntel van Adobe met een patch voor Adobe Reader en Acrobat laat zien dat beveiliging bij het bedrijf ondanks jaren van aanvallen nog steeds in de kinderschoenen staat. Dat zegt Roel Schouwenberg, senior virusonderzoeker van anti-virusbedrijf Kaspersky Lab. Adobe probeerde met de laatste update het Launch-lek in de PDF-lezer te verhelpen. Via deze kwetsbaarheid is het mogelijk om malware in PDF-bestanden te stoppen. Op zichzelf al iets dat volgens Schouwenberg in de "it's a feature, not a bug" categorie valt.
Implementatie
Adobe pakte het probleem met een blacklist van verboden extensies aan, die niet via de Launch-functionaliteit zijn aan te roepen. "In theorie een vrij goed idee, maar de implementatie laat te wensen over", merkt de Nederlandse virusbestrijder op. De implementatie noemt hij "simplistisch", aangezien die alleen naar een exacte overeenkomst kijkt, waardoor die via vrij eenvoudige obfuscatie is te omzeilen.
Het was beter geweest om een whitelist in plaats van blacklist te gebruiken of de parser van de blacklist tegen obfuscatie te beschermen. "Al met al is deze laatste patch weer een voorbeeld dat Adobe nog onervaren is als het om security gaat", besluit Schouwenberg.
Deze posting is gelocked. Reageren is niet meer mogelijk.