Acrobat Reader is ernstig lek
Onderzoeker blijft stil over details
21 september 2007 | Jamie Biesemans
Volgens een onderzoeker kan het openen van een PDF-document in sommige omstandigheden al voldoende zijn om gehackt te worden. Vooralsnog is er geen patch beschikbaar.
De kwetsbaarheid wordt vermeld - maar niet uitgediept - op de blog van de beveiligingsexpert Petko D. Petkov. Hij
omschrijft het probleem als bijzonder ernstig. "De kwestie is kritiek aangezien PDF-documenten tegenwoordig de kern vormen van moderne bedrijven."
"Dit en het feit dat het even kan duren eer Adobe haar gesloten broncode herstelt, zijn de redenen waarom ik geen voorbeeldcode (proof-of-concepts) ga publiceren. U moet mij op mijn woord geloven. Een proof-of-concept wordt vrijgegeven wanneer een update beschikbaar is", verklaart Petkov zijn beslissing om zijn ontdekking niet toe te lichten.
Het lijkt er op dat de onderzoeker niet bluft. Ryan Naraine, een collega van ZDNet.com, ontving van Petkov wel een proof-of-concept en liet de code los op een volledige gepatchte Windows XP-machine met de nieuwste Acrobat Reader. De machine bleek inderdaad kwetsbaar.
Het zwakke punt zou zeker present zijn op Windows XP SP2-machines, die in combinatie met Adobe Reader 7, 8.0 of 8.1 worden gebruikt. Het is niet bekend of het probleem zich ook voordoet bij andere versies van Windows.
Lees meer artikels over :
pdf, acrobat
bron: ZDNet
15/04/2009 21:01:27
Origineel bericht van jabert amsterdam 31/10/2007
Waar kan ik die update vinden ivm dat ernstige ADOBE-lek??
15/04/2009 21:01:27
Origineel bericht van Vosje Amsterdam 31/10/2007
De enige update voor Adobe kan ik afdoen met één woord: Foxit! Einde bericht!
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »