image

Adobe dicht ernstige lekken in Reader en Acrobat

zondag 6 februari 2011, 13:52 door Redactie, 4 reacties

Adobe zal tijdens de aanstaande patchdinsdag van Microsoft zelf ook verschillende ernstige lekken in Adobe Reader en Acrobat dichten. Het gaat om Adobe Reader 9.4.1 en X en Acrobat 9.4.1 en X voor Windows en Mac. De update voor de Unix-versies verschijnt in de week van 28 februari. Of de lekken zich in het nieuwe sandbox-model van de PDF-lezer bevinden is onbekend. Adobe laat alleen weten dat het meerdere ernstige kwetsbaarheden betreft, waarmee een aanvaller kwetsbare systemen kan overnemen.

Sandbox
De sandbox lijkt vooralsnog prima te werken. Een recente spamrun met kwaadaardige PDF-bestanden had geen effect op gebruikers van Adobe Reader X. Bij het openen van het bestand verscheen er alleen een foutmelding. In het geval van Adobe Reader 8 werd er geprobeerd malware op het systeem te installeren.

"Het verbergen van code binnen delen van PDF-bestanden is geen nieuwe truc. Het lijkt erop dat een update in het Adobe Reader X dit fundamentele deel van deze dreiging heeft uitgeschakeld. Goed gedaan Adobe!", aldus Paul O Baccus van Sophos.

Reacties (4)
06-02-2011, 15:50 door TD-er
Ik snap niet hoe het zover heeft kunnen komen dat PDF bestanden zoveel en zo gemakkelijk schade aan je OS hebben kunnen aanrichten.
Maar goed, bij Adobe zijn ze al langer vergeten waar hun product voor gebruikt wordt door de klanten, namelijk het op een platform onafhankelijke manier doorgeven van informatie met behoud van layout en content zonder allerlei problemen met compatibiliteit van 3rd party software.
Probeer echter maar eens in een gevirtualiseerde omgeving (Windows in VMware oid) een PDF af te drukken (met Adobe Reader X) met een niet standaard aanwezig font erin, wat overigens wel embedded zit in de PDF.
Grote kans dat er een vervangend font gezocht wordt wat compleet anders eruit ziet en heel andere verhoudingen heeft.

Inmiddels gebruiken wij op het werk vrijwel geen Adobe software meer als het gaat om PDF's, want het werkt tegenwoordig al lang niet zo meer als wat ze zelf ooit voor ogen hadden.
06-02-2011, 17:23 door [Account Verwijderd]
[Verwijderd]
08-02-2011, 16:23 door cjkos
@TD-er
Je vergeet denk ik de belangrijkste reden, de bescherming van je content.
Ik heb het dan niet over het auteursrecht, maar om te voorkomen dat anderen jouw gegevens kunnen veranderen.

Heel handig bijvoorbeeld bij facturen en offertes.
08-02-2011, 20:08 door TD-er
Door cjkos: @TD-er
Je vergeet denk ik de belangrijkste reden, de bescherming van je content.
Ik heb het dan niet over het auteursrecht, maar om te voorkomen dat anderen jouw gegevens kunnen veranderen.

Heel handig bijvoorbeeld bij facturen en offertes.
Misschien wel heel handig, maar zo lek als maar kan.
Vrijwel alle "beveiligde" PDF files die ik gezien heb, heb ik kunnen aanpassen.
Inclusief onze eigengemaakte "beveiligde" documenten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.