Adobe Reader wordt weer geplaagd door een zero-day beveiligingslek, zo heeft het bedrijf bevestigd. Het gaat hier niet om de kwetsbaarheid waarmee het nieuwe iPhone OS is te jailbreaken, maar een kwetsbaarheid die vorige week tijdens de Black Hat conferentie werd onthuld. Beveiligingsonderzoeker Charlie Miller demonstreerde het lek, waarmee aanvallers via drive-by aanvallen systemen kunnen overnemen.
Patch
Adobe werkt inmiddels aan een update en kan beslissen om die als noodpatch aan te bieden. De volgens patchcyclus staat pas voor 12 oktober gepland. Of er een out-of-band patch komt is vooral afhankelijk of aanvallers het lek zullen misbruiken.
Op de slides en screenshots van Miller staat informatie die een aanvaller mogelijk op weg kunnen helpen bij het ontdekken van de kwetsbaarheid. Adobe onderzoekt nu of de gepresenteerde informatie inderdaad voldoende details bevat en hoelang het duurt voordat er mogelijk een exploit is.
Update 16:20
Het lijkt erop dat niemand meer van de gapende gaten in de software van Adobe staat te kijken. Miller laat via Twitter weten: "De beveiliging van Adobe is zo slecht, dat toen ik een Reader 0-day tijdens mijn lezing bekendmaakte, niemand er over Twitterde. Triest."
Deze posting is gelocked. Reageren is niet meer mogelijk.