Adobe waarschuwt de honderden miljoenen gebruikers van Adobe Reader en Acrobat voor een nieuw beveiligingslek dat hackers op dit moment actief misbruiken voor het overnemen van systemen. De kwetsbaarheid bevindt zich in Adobe Reader en Acrobat 9.3.4 en eerder voor Windows, Macintosh en Unix. Volgens Adobe zijn er berichten dat het lek actief wordt misbruikt. Het werkt dan ook aan een beveiligingsupdate, maar kan nog niet zeggen wanneer die verschijnt.
Het Internet Storm Center laat weten dat het op dit moment een "luide exploit" betreft. De exploitcode laat Adobe Reader en Acrobat crashen bij het openen van een kwaadaardig PDF-bestand. Roel Schouwenberg van Kaspersky Lab merkt op dat de exploit Return Oriented Programming (ROP) gebruikt om de ASLR en DEP beveiligingsmaatregelen van Windows Vista en 7 te omzeilen. Schouwenberg verwacht dat door de opkomst van Windows 7, meer aanvallers ROP zullen toepassen.
Certificaat
Een ander opmerkelijk punt is dat de malware met een geldig certificaat van de Vantage Credit Union is gesigneerd. "Dit betekent dat cybercriminelen een privaat certificaat in handen hebben gekregen." Dit doet Schouwenberg aan de Stuxnet-worm herinneren, waarbij de certificaten van JMicron en Realtek werden gestolen. Het is volgens de virusbestrijder nog onduidelijk of het hier om een trend gaat of het toeval is. Gisteren verscheen er ook al een waarschuwing voor een zero-day lek in QuickTime dat hackers actief misbruiken en waar ook nog geen patch voor is.
Deze posting is gelocked. Reageren is niet meer mogelijk.