image

Zeer kritiek lekken in Adobe Acrobat Reader *update*

woensdag 15 december 2004, 12:27 door Redactie, 8 reacties

Security bedrijf iDEFENSE heeft een zeer kritiek lek in de Unix versie van Adobe Acrobat Reader ontdekt, dat door kwaadwillende personen misbruikt kan worden om het kwetsbare systeem over te nemen. Het lek wordt veroorzaakt door een boundary error in de "mailListIsPdf()" functie wanneer er input bestanden gecontroleerd worden. Door het sturen van een e-mail met een kwaadaardig PDF document als bijlage of verwijzing naar zo'n document, kan er een buffer overflow veroorzaakt worden, waardoor er willekeurige code kan worden uitgevoerd. Het lek is aanwezig in versie 5.0.9, maar ook andere versies zouden kwetsbaar kunnen zijn. Er wordt aangeraden om te updaten naar versie 5.0.10.

Update 13:12
Niet alleen de Unix versie van Adobe Acrobat Reader is lek, ook in de Windows en Mac versie van Adobe Reader en Adobe Acrobat zijn lekken gevonden waardoor een aanvaller het systeem kan overnemen of vertrouwelijke gegevens kan achterhalen. De lekken zijn aangetroffen in de versie 6.0.0 t/m versie 6.0.2. Er wordt aangeraden om te updaten naar versie 6.0.3.

Reacties (8)
15-12-2004, 14:11 door Anoniem
En wij zijn de lul, want Adobe heeft al zinds jaar en dag
geen updates gebracht voor de *nix versie, ben benieuwd wat
ze nu gaan doen.
15-12-2004, 14:32 door Anoniem
:) Wie gaat er rustig ge-emailde bestanden zitten openen
onder ROOT?

"Successful exploitation allows an attacker to execute
arbitrary code
under the privileges of the local user."

Users krijgen geen spannende mogelijkheden onder de gegoede
dictatuur van de Unix-beheerder, daar kun je gif op innemen.
15-12-2004, 14:43 door Anoniem
Door Anoniem
En wij zijn de lul, want Adobe heeft al sinds jaar en dag
geen updates uitgebracht voor de *nix versie,
dus ben ik benieuwd wat zij nu gaan
doen.
Ik ben er eigenlijk benieuwd naar wat jij gaat doen?
Niet onder root de user uithangen mag ik hopen :)
15-12-2004, 15:24 door Anoniem
Door Anoniem
:) Wie gaat er rustig ge-emailde bestanden zitten openen
onder ROOT?

Je zou ze de kost moeten geven... :-(
15-12-2004, 15:27 door raboof
:) Wie gaat er rustig ge-emailde bestanden zitten openen
onder ROOT?

"Successful exploitation allows an attacker to execute
arbitrary code under the privileges of the local user."

Users krijgen geen spannende mogelijkheden onder de gegoede
dictatuur van de Unix-beheerder, daar kun je gif op
innemen.

Inderdaad! Dat neemt niet weg dat het een heel vervelend lek
kan zijn voor eindgebruikers: ook al werkt mijn PC nog prima
nadat mijn homedirectory is weggevaagd, ik zou er toch niet
blij van worden :)

Bovendien kunnen de meeste typische worm-achtige dingen
(deel uitmaken van een botnet, spam sturen, etc) prima onder
een user-account gebeuren.
15-12-2004, 15:28 door raboof
Door Anoniem
En wij zijn de lul, want Adobe heeft al zinds jaar en dag
geen updates gebracht voor de *nix versie, ben benieuwd wat
ze nu gaan doen.

In de samenvatting
Er wordt aangeraden om te updaten naar versie 5.0.10.

5.0.10 is er voor verschillende unices. Wat is je probleem?
15-12-2004, 15:58 door Anoniem
Meeste linux users hebben acrobat toch helemaal niet geinstalleerd lijkt
me zo ?
je hebt toch xpdf etc.

Of gaat het hier over een browserplugin ofzo ?
15-12-2004, 16:07 door Anoniem
Door raboof
Inderdaad! Dat neemt niet weg dat het een heel vervelend lek
kan zijn voor eindgebruikers: ook al werkt mijn PC nog prima
nadat mijn homedirectory is weggevaagd, ik zou er toch niet
blij van worden :)
Verhip, waar is die backup.tar.*
gebleven?
Bovendien kunnen de meeste typische worm-achtige dingen
(deel uitmaken van een botnet, spam sturen, etc) prima onder
een user-account gebeuren.
Onder Windows is er inderdaad niet echt sprake van een
scheiding tussen Administrator en Users.
Onder Unix kun je als beheerder opzettelijk een User die
mogelijkheden geven of ontnemen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.