De honderden miljoenen gebruikers van Adobe Reader die hun systeem tegen drive-by downloads willen beschermen, kunnen Microsoft's Enhanced Mitigation Evaluation Toolkit (EMET) gebruiken. Dat laten beide leveranciers weten. Vorige week werd bekend dat hackers weer een zero-day beveiligingslek in de PDF-lezer misbruikten voor het infecteren van systemen en stelen van gegevens.
In tegenstelling tot eerdere berichten omzeilt de exploitcode niet de Address Space Layout Randomization (ASLR) die Windows als beveiliging tegen exploits toepast. ASLR had de exploit kunnen voorkomen, maar de beveiligingsmaatregel was niet door Adobe toegepast, aldus Microsoft.
Oplossing
In afwachting van een patch, waar nog altijd geen datum voor is, heeft Microsoft een oplossing in de vorm van EMET. Die verplicht de applicatie namelijk om wel ASLR te gebruiken. Adobe heeft de gevolgen van EMET nog niet voldoende kunnen testen en waarschuwt bedrijven om de maatregel eerst zelf te testen voordat die massaal wordt ingezet. Microsoft laat in deze blogposting zien hoe gebruikers EMET moeten configureren.
Deze posting is gelocked. Reageren is niet meer mogelijk.