Voor gebruikers van Adobe Acrobat en Reader zijn er nieuwe beveiligingsupdates verschenen die in totaal 67 beveiligingslekken in de pdf-lezers verhelpen waardoor een aanvaller in het ergste geval het onderliggende systeem had kunnen overnemen.
Alleen het openen van een kwaadaardig pdf-bestand was voldoende. Ook het achterhalen van bepaalde informatie was via de kwetsbaarheden mogelijk. Gebruikers krijgen het advies om "snel" te updaten naar Acrobat DC of Acrobat Reader versie 2019.021.20047, Acrobat 2017 of Acrobat Reader 2017 versie 2017.011.30150, Acrobat DC Classic of Acrobat Reader Classic versie 2015.006.30504 voor Windows en macOS. Als voorbeeld noemt Adobe het installeren van de updates binnen dertig dagen.
Updaten kan via de automatische updatefunctie van de pdf-lezer, door de pdf-lezer handmatig naar updates te laten zoeken of de website van Adobe. Het softwarebedrijf zegt niet bekend te zijn met exploits die misbruik van de nu verholpen kwetsbaarheden maken. De afgelopen maanden werden honderden kwetsbaarheden in de pdf-lezers opgelost. In februari ging het nog om 74 kwetsbaarheden, gevolgd door een andere grote update in mei waarmee 84 lekken werden gepatcht. In augustus werden nog eens 75 beveiligingslekken verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.