Apple-gebruikers vatbaar voor lek in Adobe Creative Suite

Adobe Photoshop

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (6)
Aanbevelen

Gepubliceerd: Woensdag 31 augustus 2005
Auteur: Niels de Rijk

Beveiligingsexperts van iDefense waarschuwen voor twee nieuwe lekken in de versiebeheersoftware van Adobe, Version Cue. Alleen Apple-gebruikers hebben iets te vrezen.

Adobe Version Cue controleert het versienummer van de applicaties in Creative Suite, het pakket waarin onder meer Adobe Photoshop, Adobe Illustrator en Adobe InDesign zijn ondergebracht.

Hackers kunnen, mits zij toegang hebben tot de machine waarop de Adobe-producten zijn geïnstalleerd, administrator-rechten verwerven en het systeem overnemen.

Het eerste lek bevindt zich in VCNative, een beheerdersapplicatie in Version Cue. Hackers kunnen met een eigen commando een aangepaste bibliotheek laden, aldus beveiligingsbureau iDefense.

Door het andere lek kan misbruik worden gemaakt van de voorspelbare naam van het logbestand, dat bij het opstarten van VCNative wordt gecreëerd. Dit bestand kan gemakkelijk worden vervangen door een bestand dat kwaadaardige codes uitvoert.

Volgens Michael Sutton, beveiligsdeskundige bij iDefense, circuleert er al een exploit voor de lekken rond. Deze kan onder andere worden gevonden op de site van het FrSIRT (French Security Incident Response Team).

Volgens iDefense is alleen de eerste versie van Creative Suite voor Apple OS X kwetsbaar. Adobe heeft patches gepubliceerd om de lekken te dichten (zie hier en hier).

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)