image

Adobe stopt patchcyclus wegens succes sandbox

woensdag 11 april 2012, 11:59 door Redactie, 8 reacties

Adobe stopt met het elk kwartaal uitbrengen van beveiligingsupdates voor Adobe Reader en Acrobat. In 2009 begon het bedrijf, geïnspireerd door de patchdinsdag van Microsoft, om elke drie maanden updates uit te brengen. Inmiddels zouden de PDF-lezers door verschillende beveiligingsmaatregelen niet meer zo'n interessant doelwit voor aanvallers zijn, waardoor besloten is om te stoppen met het hanteren van vaste patchmomenten.

Met name de sandbox van Adobe Reader en Acrobat X is een groot succes en doet het beter dan verwacht, merkt Adobe's David Lenoe op. Op dit moment zouden aanvallers de extra inspanning om de sandbox aan te vallen het niet waard vinden. Daarnaast zijn er de laatste tijd ook veel minder lekken in Adobe Reader en Acrobat gerapporteerd.

Dreigingslandschap
"Gegeven de verschuiving in het dreigingslandschap en het lagere aantal gerapporteerde beveiligingslekken, hebben we de beslissing om elk kwartaal updates uit te brengen herzien", gaat Lenoe verder. Om systeembeheerders niet extra belasten zal Adobe, in het geval er updates nodig zijn, dit altijd op een tweede dinsdag van de maand doen, waardoor die gelijktijdig met de updates van Microsoft verschijnen. Daarnaast zullen er nog gewoon noodpatches in het geval van ernstige lekken verschijnen.

"Het enige dat stopt is de cadens per kwartaal en de vooraankondiging voor de volgende geplande datum in het vorige security bulletin" besluit Lenoe. Roel Schouwenberg van Kaspersky Lab noemde Java gisteren de nieuwe Adobe. In tegenstelling tot Adobe zou Oracle, van wie Java eigendom is, zich nog helemaal niet hebben toegelegd op het beter beveiligen van hun software.

Reacties (8)
11-04-2012, 12:09 door Anoniem
Arrogantie ten top bij Adobe ... Reader behoort tot de kwetsbaarste groep software en dan niet meer frequent updaten ??
11-04-2012, 12:10 door Anoniem
ligt het aan mij, of is er een signifikant verschil tussen "wekelijks" en "eens in de drie maanden"
11-04-2012, 12:24 door Anoniem
Hmmm .... over tegenstrijdige berichten gesproken ???

http://www.security.nl/artikel/41075/1/Adobe%3A_Windows-versie_Reader_binnen_72_uur_patchen.html
11-04-2012, 13:01 door Bitwiper
Door Anoniem: Hmmm .... over tegenstrijdige berichten gesproken ???

http://www.security.nl/artikel/41075/1/Adobe%3A_Windows-versie_Reader_binnen_72_uur_patchen.html
Die waarschuwing geldt voor Adobe Reader/Acrobat versie 9.x.x.
De sandbox is er pas vanaf versie 10 (ook wel versie X genoemd) en daar gaat bovenstaand artikel over.

Aanvulling 13:24: sommige kwetsbaarheden hou je niet tegen met een sandbox: zie http://blog.acrossecurity.com/2012/04/adobe-reader-x-1012-msiexecexe-planting.html. Uit dat artikel blijkt ook dat het niet verstandig is om alle bestanden die je downloadt in de "Downloads" folder op te slaan (zie ook "Downloads Folder: A Binary Planting Minefield" http://blog.acrossecurity.com/2012/02/downloads-folder-binary-planting.html).
11-04-2012, 13:38 door SirDice
Op dit moment zouden aanvallers de extra inspanning om de sandbox aan te vallen het niet waard vinden.
Niet echt, er is op dit moment gewoon lager hangend fruit (java bijv.). Dat wordt altijd als eerste gepakt.
11-04-2012, 14:11 door N4ppy
Door Anoniem: Arrogantie ten top bij Adobe ... Reader behoort tot de kwetsbaarste groep software en dan niet meer frequent updaten ??
Adobe zal nog steeds Microsoft's patchdinsdag volgen, maar zal voortaan drie werkdagen van tevoren met een aankondiging komen, net als Microsoft doet.

Ze blijven elke maand patches er uit gooien
11-04-2012, 23:00 door [Account Verwijderd]
[Verwijderd]
12-04-2012, 10:36 door Anoniem
@redactie :

Het artikel is erg onduidelijk. Het lijkt er nu bijna op dat men door het succes van de sandbox de patchcyclus wijzigt van 4x per jaar naar 12x per jaar. Indien dat klopt, dan zal men juist vaker patches gaan uitbrengen, uitgaande van dit artikel ?

[admin] Artikel is verduidelijkt [/admin]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.