image

Noodpatch voor ernstig Adobe Reader-lek

vrijdag 16 december 2011, 09:42 door Redactie, 3 reacties

Adobe brengt vandaag een noodpatch uit voor een beveiligingslek in Adobe Reader 9, dat aanvallers actief misbruiken om bij organisaties in te breken. De kwetsbaarheid werd op 6 december onthuld en zou bij gerichte aanvallen zijn ingezet. Adobe liet gisteren weten dat de update voor de Windows-versie van Reader en Acrobat 9.x vandaag beschikbaar wordt gemaakt.

De kwetsbaarheid bevindt zich ook in andere versies en voor andere platformen. Een update voor Reader en Acrobat 9.x voor Mac en Unix, alsmede een update voor Reader en Acrobat X verschijnt op 10 januari. De sandbox in Reader en Acrobat X voorkomt dat de exploit kwaadaardige code kan uitvoeren. Waarom de update van Reader en Acrobat 9.x voor Mac en Unix wordt uitgesteld laat Adobe niet weten.

Defensiebedrijven
Volgens Symantec waren defensiebedrijven het doelwit van de PDF-aanval. "De exploit is ingezet tegen mensen binnen telecommunicatie, industrie, computerhardware en chemische bedrijven, alsmede in de defensiesector", aldus de beveiliger. Het anti-virusbedrijf baseert dat op e-mailberichten dat het onderschepte en waar de kwaadaardige PDF als bijlage was toegevoegd.

In de advisory bedankt Adobe Lockheed Martin en de Defense Security Information Exchange (DSIE) voor het melden van de aanval. DSIE is een groep van defensiebedrijven, waaronder Boeing, General Dynamics, Lockheed Martin, Northrup Grumman, Pratt & Whitney en Raytheon, die informatie over aanvallen met elkaar uitwisselen.

Zodra de noodpatch beschikbaar is, laten we dit weten.

Reacties (3)
16-12-2011, 19:05 door Anoniem
"Waarom de update van Reader en Acrobat 9.x voor Mac en Unix wordt uitgesteld laat Adobe niet weten."

Omdat op die platforms het lek niet actief misbruikt wordt. Mac zou nog kunnen maar wie neemt nou de moeite om die 1% linux desktop marktaandeel aan te vallen?
16-12-2011, 22:25 door SLight
De eindgebruiker zelf heeft ook een verantwoordelijk om zijn software up-to-date te houden. Op windows XP, Vista en 7 is Abobe Reader toch gewoon te installeren, maar de gemiddelde computergebruiker vindt updaten alleen maar irritant en ziet het nut er niet van in.
17-12-2011, 17:35 door Anoniem
Ja vreemd dat acroreader er niet in 64 bit is voor Linux en wel versie 10x ook.
Bij Linux moeten we het nog bij versie 9 doen.
Maar goed ik gebruik met mijn fedora verne evince als pdf lezer.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.