image

Gebruikers van Adobe Reader opnieuw doelwit van zeroday-aanval

dinsdag 11 mei 2021, 17:17 door Redactie, 14 reacties

Gebruikers van Adobe Reader zijn opnieuw het doelwit van een zeroday-aanval geworden waardoor aanvallers in het ergste geval volledige controle over systemen kunnen krijgen. Adobe heeft vandaag beveiligingsupdates voor de kwetsbaarheid uitgebracht die al voor het uitkomen van de patch werd misbruikt. Het softwarebedrijf spreekt over "beperkte aanvallen" gericht tegen Reader-gebruikers op Windows, maar verdere details worden niet gegeven.

Via het beveiligingslek, aangeduid als CVE-2021-28550, kan een aanvaller willekeurige code met de rechten van de ingelogde gebruiker op het systeem uitvoeren als die een kwaadaardig pdf-bestand opent. Naast het aangevallen zerodaylek zijn er ook tien andere kwetsbaarheden in de pdf-lezer verholpen. Jarenlang waren Adobe Reader en Acrobat geregeld het doelwit van zeroday-aanvallen. De afgelopen jaren werden dergelijke aanvallen niet meer gemeld, tot februari van dit jaar, toen Adobe sinds lange tijd weer een zeroday in de pdf-software rapporteerde.

Vandaag is dat weer het geval. Net als het zerodaylek in februari werd ook de vandaag verholpen kwetsbaarheid door een anonieme beveiligingsonderzoeker aan Adobe gerapporteerd. Gebruikers krijgen het advies om "zo snel mogelijk" te updaten naar Acrobat DC of Acrobat Reader DC versie 2021.001.20155, Acrobat 2017 of Acrobat Reader 2017 versie 2017.011.30196, Acrobat 2020 of Acrobat Reader 2020 versie 2020.001.30025 voor Windows en macOS. Als voorbeeld noemt Adobe het installeren van de updates binnen 72 uur.

Reacties (14)
11-05-2021, 17:52 door Anoniem
Hoe zit het met de Linux versie of gebruiken die gasten allemaal Evince, Okular of zelfs Libreoffice
11-05-2021, 20:29 door Anoniem
Door Anoniem: Hoe zit het met de Linux versie of gebruiken die gasten allemaal Evince, Okular of zelfs Libreoffice

Die gasten draaien die applicaties onder Linux in een AppArmor sandbox of op Xen binnen een geïsoleerde AppVM.
11-05-2021, 20:41 door Spiff has left the building
Door Anoniem, 17:52 uur:
Hoe zit het met de Linux versie of gebruiken die gasten allemaal Evince, Okular of zelfs Libreoffice
Voor zover ik weet wordt geen versie van Adobe Acrobat of Reader voor Linux meer ondersteund sinds 2013.
Wel is er een snap-versie beschikbaar die een Windows-versie beschikbaar maakt via Wine.
Ik kan niet spreken voor al 'die gasten' op Linux ;-) maar zelf houd ik er niet van Wine en Windows-software te gebruiken, en ik heb het gelukkig ook niet nodig. Ik gebruik Okular als viewer en voor lichte editing (ook onder meer LibreOffice Draw biedt lichte editing) en ik gebruik PDF-Arranger voor bewerkingen zoals merge/split/rotate/crop/rearrange.
11-05-2021, 22:22 door Anoniem
Adobe @#$@#$ nu ook magento, daar zit echt een pruts development afdeling.
11-05-2021, 22:48 door Anoniem
Door Spiff:
Door Anoniem, 17:52 uur:
Hoe zit het met de Linux versie of gebruiken die gasten allemaal Evince, Okular of zelfs Libreoffice
Voor zover ik weet wordt geen versie van Adobe Acrobat of Reader voor Linux meer ondersteund sinds 2013.
Wel is er een snap-versie beschikbaar die een Windows-versie beschikbaar maakt via Wine.
Ik kan niet spreken voor al 'die gasten' op Linux ;-) maar zelf houd ik er niet van Wine en Windows-software te gebruiken, en ik heb het gelukkig ook niet nodig. Ik gebruik Okular als viewer en voor lichte editing (ook onder meer LibreOffice Draw biedt lichte editing) en ik gebruik PDF-Arranger voor bewerkingen zoals merge/split/rotate/crop/rearrange.
Adobe is er inderdaad al een tijd mee gestopt. Niemand gebruikte het omdat de open source alternatieven veel beter (sneller,minder geheugen en gebruik maken van de native gui tools) zijn.
12-05-2021, 08:50 door [Account Verwijderd]
Door Anoniem:
Door Spiff:
Door Anoniem, 17:52 uur:
Hoe zit het met de Linux versie of gebruiken die gasten allemaal Evince, Okular of zelfs Libreoffice
Voor zover ik weet wordt geen versie van Adobe Acrobat of Reader voor Linux meer ondersteund sinds 2013.
Wel is er een snap-versie beschikbaar die een Windows-versie beschikbaar maakt via Wine.
Ik kan niet spreken voor al 'die gasten' op Linux ;-) maar zelf houd ik er niet van Wine en Windows-software te gebruiken, en ik heb het gelukkig ook niet nodig. Ik gebruik Okular als viewer en voor lichte editing (ook onder meer LibreOffice Draw biedt lichte editing) en ik gebruik PDF-Arranger voor bewerkingen zoals merge/split/rotate/crop/rearrange.
Adobe is er inderdaad al een tijd mee gestopt. Niemand gebruikte het omdat de open source alternatieven veel beter (sneller,minder geheugen en gebruik maken van de native gui tools) zijn.

Hoe weet je of dat niemand het (Reader) gebruikte?

Daarnaast:
Vanaf Mint 17 (mijn begin in Linux) vind ik het geboden open source alternatief maar een zwak aftreksel van Reader. Daarom heb ik jarenlang nog Windows 8 in stand gehouden vanwege de tekstgereedschappen aan boord van Reader om PDF formullieren in te vullen.
Nu in Mint 20.1 erger ik mij bijvoorbeeld nog steeds aan de onmogelijkheid om met het cursorhandje te bladeren met Ducumentkijker door een PDF en van formulier bewerking (tekst kunnen toevoegen) is in Okular helemaal geen sprake.

Dus met betrekking tot je laatste opmerking:

Niet alles onder de open-source zon shines bright, Net zo min als in Closed source.
Als je beiden gebruikt of hebt gebruikt zoals ik, zie je die waarheid gewoon onder ogen, anders heb je oogkleppen op net als meisjes van 9 voor wie buiten K3 en frambozenmilkshake niets zinnigs bestaat.
12-05-2021, 09:16 door Anoniem
Gebruik al jaren FoxIt Reader.

De basic versie is ook gratis, en doet wat het moet doen, zonder de 'toeters en bellen' van Adobe Reader.
Start lekker snel op, iets wat je van de laatste versies van Reader niet echt kunt zeggen.

En als het goed is, is er ook een versie voor Linux.
12-05-2021, 09:33 door Spiff has left the building
Door Glasharmonica, 08:50 uur:
[...] van formulier bewerking (tekst kunnen toevoegen) is in Okular helemaal geen sprake.
Door middel van Tools\ Review (F6)\ Typewriter is het wel degelijk mogelijk tekst toe te voegen met Okular.
https://docs.kde.org/stable/en/okular/okular/-->
https://docs.kde.org/stable/en/okular/okular/annotations.html
Of is dat niet wat je bedoelde?
12-05-2021, 09:42 door Anoniem
Er zijn onder Linux nochtans zeer goede alternatieven.
Zo gebruik ik:
- PDF-Arranger voor bewerkingen van documenten.
- LO Draw voor wijzigingen en invullen van formulieren.
- Atril voor gewoon lezen van documenten.
12-05-2021, 10:19 door Anoniem
Door Glasharmonica:
Door Anoniem:
Door Spiff:
Door Anoniem, 17:52 uur:
Hoe zit het met de Linux versie of gebruiken die gasten allemaal Evince, Okular of zelfs Libreoffice
Voor zover ik weet wordt geen versie van Adobe Acrobat of Reader voor Linux meer ondersteund sinds 2013.
Wel is er een snap-versie beschikbaar die een Windows-versie beschikbaar maakt via Wine.
Ik kan niet spreken voor al 'die gasten' op Linux ;-) maar zelf houd ik er niet van Wine en Windows-software te gebruiken, en ik heb het gelukkig ook niet nodig. Ik gebruik Okular als viewer en voor lichte editing (ook onder meer LibreOffice Draw biedt lichte editing) en ik gebruik PDF-Arranger voor bewerkingen zoals merge/split/rotate/crop/rearrange.
Adobe is er inderdaad al een tijd mee gestopt. Niemand gebruikte het omdat de open source alternatieven veel beter (sneller,minder geheugen en gebruik maken van de native gui tools) zijn.

Hoe weet je of dat niemand het (Reader) gebruikte?

Daarnaast:
Vanaf Mint 17 (mijn begin in Linux) vind ik het geboden open source alternatief maar een zwak aftreksel van Reader. Daarom heb ik jarenlang nog Windows 8 in stand gehouden vanwege de tekstgereedschappen aan boord van Reader om PDF formullieren in te vullen.
Nu in Mint 20.1 erger ik mij bijvoorbeeld nog steeds aan de onmogelijkheid om met het cursorhandje te bladeren met Ducumentkijker door een PDF en van formulier bewerking (tekst kunnen toevoegen) is in Okular helemaal geen sprake.

Dus met betrekking tot je laatste opmerking:

Niet alles onder de open-source zon shines bright, Net zo min als in Closed source.
Als je beiden gebruikt of hebt gebruikt zoals ik, zie je die waarheid gewoon onder ogen, anders heb je oogkleppen op net als meisjes van 9 voor wie buiten K3 en frambozenmilkshake niets zinnigs bestaat.
Als Reader niet wordt gedownload weet Adobe dat. Vandaar dat de support al jaren is gestopt voor Linux want iedereen gebruikt wat anders (anders werd het wel gedownload) en dat is logisch want het is veel te log. Okular meldt bij mij in een blauwe balk bovenin dat het document formulieren bevat: "Dit document bevat formulieren. Klik op de knop om ze te kunnen gebruiken of selecteer menuoptie: Beeld -> Formulieren tonen". Meestal voel ik formulieren in via Firefox, ja dat kan ook met de ingebouwde pdf viewer.
12-05-2021, 10:45 door [Account Verwijderd]
Door Spiff:
Door Glasharmonica, 08:50 uur:
[...] van formulier bewerking (tekst kunnen toevoegen) is in Okular helemaal geen sprake.
Door middel van Tools\ Review (F6)\ Typewriter is het wel degelijk mogelijk tekst toe te voegen met Okular.
https://docs.kde.org/stable/en/okular/okular/-->
https://docs.kde.org/stable/en/okular/okular/annotations.html
Of is dat niet wat je bedoelde?

Potverdorie JA, dat is zeker wat ik zoek! HARTELIJK DANK VOOR DEZE TIP!

Ik negeerde sinds de overgang naar Mint 20 het zoeken van deze functionaliteit in Okular. Dus voorbarig omdat ik dacht: annoteren of tekst toevoegen zit er toch niet in.

Zojuist even gekeken en ja hoor. Eindelijk weer een PDFje kunnen invullen! Even geprobeerd. Prima!

Mijn dank is groot!
12-05-2021, 10:47 door [Account Verwijderd]
Door Anoniem: Er zijn onder Linux nochtans zeer goede alternatieven.
Zo gebruik ik:
- PDF-Arranger voor bewerkingen van documenten.
- LO Draw voor wijzigingen en invullen van formulieren.
- Atril voor gewoon lezen van documenten.

Dank voor deze tips ook, maar als het alleen te doen is rond het invullen van bijvoorbeeld een PDF vragenlijst, kijk ook eens bij Okular zoals forumlid Spiff schrijft om 09:33 uur.
12-05-2021, 12:20 door Anoniem
Door Glasharmonica:
Door Anoniem: Er zijn onder Linux nochtans zeer goede alternatieven.
Zo gebruik ik:
- PDF-Arranger voor bewerkingen van documenten.
- LO Draw voor wijzigingen en invullen van formulieren.
- Atril voor gewoon lezen van documenten.

Dank voor deze tips ook, maar als het alleen te doen is rond het invullen van bijvoorbeeld een PDF vragenlijst, kijk ook eens bij Okular zoals forumlid Spiff schrijft om 09:33 uur.
Okular ziet er wel goed uit zeg. Is wel een kde applicatie . Gelukkig ondersteunt Evince ook annotatie maar niet zo mooi als in Okular.
12-05-2021, 13:04 door Spiff has left the building
Door Anoniem, 10:19 uur:
[...] Okular meldt bij mij in een blauwe balk bovenin dat het document formulieren bevat: "Dit document bevat formulieren. Klik op de knop om ze te kunnen gebruiken of selecteer menuoptie: Beeld -> Formulieren tonen". [...]
Goed dat je dat vermeldt, dankjewel.
Ik realiseerde me stomheidshalve niet gelijk dat Glasharmonica om 08:50 uur met "formulier bewerking (tekst kunnen toevoegen)" mogelijk dat bedoelde, documenten met invulbare formulieren.
Er is dus zoals je vermeldde die optie aanwezige interactieve formulieren te tonen en te kunnen gebruiken, en daarnaast is er de optie die ik vermeldde, het gebruik van Okular's Typewriter optie voor documenten zonder interactieve formulieren, of om tekst te kunnen plaatsen op andere plekken dan bedoeld in formulieren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.