Drie jaar geleden maakten hackers nog geen misbruik van lekken in Adobe Reader, maar sinds 2008 is het hek van de dam, waardoor gebruikers beter een alternatieve PDF-lezer kunnen gebruiken. Dat zegt Symantec in een nieuw rapport over PDF-malware. Gebruikers van Adobe Reader kunnen wel JavaScript uitschakelen, maar dit voorkomt niet alle exploits. Een alternatieve PDF-lezer is niet alleen een andere implementatie, het beschikt over een andere geheugenindeling en is daardoor minder kwetsbaar voor Adobe Reader exploits.
Office
De eerste PDF-aanval op Adobe Reader dateert van oktober 2007. In januari 2007 misbruikte 100% van de aanvallen lekken in MS Office. Drie jaar later is het aantal Office-exploits onder de 5% gedaald. Vanaf 2008 schiet het aantal PDF-aanvallen door het dak en kiezen aanvallers vaker voor Adobe Reader dan voor Microsoft Office. Volgens Symantec heeft dit verschillende redenen. PDF heeft een grotere acceptatie bij het publiek dan Microsoft Office-bestanden, daarnaast is het bestandsformaat eenvoudiger voor aanvallers te begrijpen en te misbruiken dan met het OLE formaat van MS Office het geval is.
Verder ondersteunen PDF-bestanden andere technologieën, zoals JavaScript, Adobe's eigen Flash, en andere compressie en encodering methoden. Een andere reden is dat PDFs ook aan populaire exploit-toolkits worden toegevoegd, wat misbruik vereenvoudigt. In tegenstelling tot de OLE plugin van Office die ActiveX vereist en dus alleen met Internet Explorer werkt, werkt de Adobe Reader plugin met alle browsers.
Deze posting is gelocked. Reageren is niet meer mogelijk.