image

Adobe dicht ernstige beveiligingslekken in Acrobat Reader

maandag 14 mei 2018, 17:24 door Redactie, 7 reacties

Adobe heeft vandaag belangrijke beveiligingsupdates uitgebracht voor Acrobat en Acrobat Reader die in totaal 47 beveiligingslekken verhelpen, waarvan er 24 als ernstig zijn aangemerkt. Via dergelijke kwetsbaarheden kan een aanvaller in het ergste geval volledige controle over een systeem krijgen.

Alleen het openen van een kwaadaardig pdf-document is in dit geval voldoende. Via de overige beveiligingslekken was het mogelijk om beveiligingsmaatregelen te omzeilen en informatie te achterhalen, waaronder wachtwoordhashes. Gebruikers krijgen het advies om te updaten naar Acrobat DC of Acrobat Reader versie 22018.011.20040, Acrobat 2017 of Acrobat Reader 2017 versie 2017.011.30080, Acrobat DC Classic of Acrobat Reader Classic versie 2015.006.30418. Updaten kan via de automatische updatefunctie van de pdf-lezer, door de pdf-lezer handmatig naar updates te laten zoeken of de website van Adobe.

In tegenstelling tot het vorige beveiligingsbulletin van Adobe voor Acrobat Reader wordt nu geadviseerd om de beveiligingsupdates snel te installeren. Als voorbeeld wordt gegeven het installeren van de update binnen 72 uur. In februari werd nog een termijn van 30 dagen aangehouden voor het installeren van de updates. Het advies om snel te updaten wordt gegeven als een kwetsbaarheid wordt aangevallen of wanneer er een groter risico op aanvallen is. Adobe zegt dat het niet bekend is met aanvallen die al op dit moment van de kwetsbaarheden misbruik maken.

Reacties (7)
14-05-2018, 17:35 door Anoniem
Wat een mongolen.
14-05-2018, 17:54 door [Account Verwijderd] - Bijgewerkt: 14-05-2018, 17:58
Wat is toch eigenlijk een noodzakelijke reden om Adobe Reader te blijven gebruiken als je het ècht alleen maar gebruikt om een .pdf te lezen?

Iemand hier gaf de tip enkele maanden terug over een pdf-reader genaamd SumatraPDF
Ik weet niet hoelang dit progje al bestaat maar als ik het 25 jaar geleden had gekend was ik niet 25 jaar met Adobe Reader doorgemodderd. (té log, té groot en té traag)

https://www.sumatrapdfreader.org/free-pdf-reader.html
14-05-2018, 19:37 door tarunjj
Op het werk gebruik ik toch Acrobat Reader DC omdat ik regelmatig een PDF moet ondertekenen. De laatste versie werkt best aardig.
15-05-2018, 11:15 door Anoniem
Wat mooi ruk is, is dat de Nederlandtalige versie die je kunt gebruiken voor installaties op bv Citrix servers (de full install package dus) nog niet is geupdate. Alleen de engels talige variant heeft updates gekregen...
15-05-2018, 11:50 door Anoniem
Door Aha: Wat is toch eigenlijk een noodzakelijke reden om Adobe Reader te blijven gebruiken als je het ècht alleen maar gebruikt om een .pdf te lezen?

Iemand hier gaf de tip enkele maanden terug over een pdf-reader genaamd SumatraPDF
Ik weet niet hoelang dit progje al bestaat maar als ik het 25 jaar geleden had gekend was ik niet 25 jaar met Adobe Reader doorgemodderd. (té log, té groot en té traag)

https://www.sumatrapdfreader.org/free-pdf-reader.html

Waarom een third party applicatie?
Ik gebruik tegenwoordig de PDF reader optie van Microsoft Edge, werkt perfect voor mij.

Maar op mijn werk zie ik ook soms features die de gratis PDF readers niet hebben, zoals formulieren ondertekenen of invullen. Dus er zijn vast redenen om toch de Reader te gebruiken.
15-05-2018, 13:09 door Anoniem
Deze gasten maken mooie producten als het gaat om PDF's

https://www.tracker-software.com/

De pro versie bevat nagenoegen dezelfde functionaliteiten als Adobe PRO tegen een veel lager licentie tarief. En geen gedoe met cloud-accounts.

De support is ook echt geweldig, snelle reactie op vragen e.d.
15-05-2018, 14:45 door Anoniem
Door Anoniem:De pro versie bevat nagenoegen dezelfde functionaliteiten als Adobe PRO

Daar gaat het juist om. Al die functionaliteit voor het lezen van een PDF bestandje is 9 van de 10 keer niet nodig. Ondertekenen van een PDF file en toevoegen van commentaar kan ik nog voorstellen, maar de rest is ballast en een vergroting van het aanvalsoppervlak van kwaadwillenden. Alleen de leesfunctie is vaak genoeg.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.