Lek in Acrobat zorgt voor infectie via pdf-bestanden

adobe

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (16)
1x Aanbevolen

Gepubliceerd: Vrijdag 20 februari 2009
Auteur: Ingmar van den Berg

Er is een nieuw lek in Adobe programma's. Via pdf-bestanden worden computers geïnfecteerd.

Een kwaadaardig Javascript in een pdf-bestand kan een bufferoverloop veroorzaken, waardoor er data weggeschreven wordt op een andere plek dan oorspronkelijk de bedoeling was. Hackers krijgen hierdoor toegang tot de computer.

Het meest recente lek is gesignaleerd maar nog niet wereldwijd verspreid, aldus beveiligingsbedrijven Symantec en de Shadowserver Foundation. Zowel versie 9 van Adobe Reader en het Acrobat-pakket als eerdere uitvoeringen bevatten het lek.

Kritiek lek

Adobe heeft de categorie 'kritiek' toegekend aan het lek. Het bedrijf gaat naar eigen zeggen uiterlijk 11 maart een patch vrijgeven die het gat weer sluit. Deze komt er echter alleen voor Reader 9 en Acrobat 9.

Om geen risico te lopen, is er volgens Shadowserver een tijdelijke oplossing. Gebruikers kunnen in Adobe handmatig het gebruik van Javascripts in pdf-bestanden uitschakelen. Gebeurt dit, dan kunnen hackers er via dit lek niet meer in.

Relevante whitepaper: Transactie-informatie online opslaan
Download

Totaal 16 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws