image

Weer zero-day lek in Adobe Reader ontdekt

vrijdag 5 november 2010, 13:14 door Redactie, 4 reacties

Terwijl het vorige zero-day lek in Adobe Reader nog gepatcht moet worden, is het volgende probleem zonder oplossing alweer ontdekt. Op de Full-disclosure mailinglist verscheen een proof-of-concept bestand dat een Denial of Service veroorzaakt, maar volgens Adobe zou ook het uitvoeren van willekeurige code mogelijk zijn. De exploit wordt door 14 van de 41 virusscanners op Virustotal.com herkend.

Het bedrijf, dat het andere zero-day leek in de week van 15 november zal patchen, is nog bezig met het onderzoek. In de tussentijd adviseert het gebruikers van Adobe Reader 9.2 of nieuwer en 8.1.7 om het JavaScript Blacklist Framework te gebruiken, dat het probleem zou kunnen voorkomen. Adobe Acrobat is niet kwetsbaar.

Reacties (4)
05-11-2010, 14:25 door Anoniem
Adobe heeft een druiper
05-11-2010, 21:19 door Anoniem
Vanaf vandaag verwijder ik gewoon die Adobe zooi.

Blijf maar updaten en met oudere versies aan de gang, laat HTML5 maar lekker komen, ik kan nog wel zonder videos in mijn dagelijkse leven. Over en uit.
06-11-2010, 22:43 door [Account Verwijderd]
[Verwijderd]
08-11-2010, 11:25 door Anoniem
ik ben zeer tetevreden over sumatra:
-geen scripting engine
-geen bloated installation

nu nog een flash alternatief.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.