Adobe heeft kritieke beveiligingslekken in Photoshop, Illustrator en Flash gedicht, maar de patch is er alleen voor klanten die upgraden naar Photoshop CS6. Klanten die niet upgraden, wordt geadviseerd om niet op verdachte links te klikken.
Het gaat om diverse beveiligingslekken in Flash Professional, Photoshop en Illustrator. De patch waarin de beveiligingsproblemen worden opgelost is beschikbaar voor wie Photoshop CS6 heeft; gebruikers met CS5.5 en eerder blijven kwetsbaar. Dat ontdekte Security.nl.
Wie niet kan of wil upgraden krijgt het advies om 'security best practices te volgen' en voorzichtig te zijn 'met het openen van bestanden uit onbekende en niet vertrouwde bronnen'. Zowel de Windows- als OS X-edities van de softwarepakketten zijn kwetsbaar.
De zet van Adobe is ongebruikelijk; normaliter worden softwarepakketten nog enige tijd ondersteund, ook als er al een nieuwe versie van de software beschikbaar is. Creative Suite 6 is pas sinds afgelopen maandag beschikbaar. Officieel worden CS4, CS5 en CS5.5 ook nog altijd ondersteund.
Ik kijk zeer zeker wel naar hoe een bedrijf zich gedraagt, en als me dat niet bevalt, zal ik hun producten niet aanschaffen, als er een gelijkwaardig / bruikbaar alternatief bestaat van een ander bedrijf dat me wel bevalt.Voor klanten in spe weet ik het toch niet zo goed.
Als iemand zelf interesse heb in een specifiek softwarepakket, kijkt die volgens mij zelden naar wat het bedrijf in het verleden heeft gedaan voor zijn klanten. Op dat moment heb je toch de nieuwste versie, dus zal je worst wezen.
Dit lijkt mij een zeer ernstig lek, vooral als je bedenkt dat Photshop (en de andere producten) veelal in de zakelijke omgeving wordt gebruikt.Adobe released a security upgrade for Adobe Photoshop CS5.5 and earlier for Windows and Macintosh. This upgrade addresses vulnerabilities that could allow an attacker who successfully exploits these vulnerabilities to take control of the affected system.
Dat is zo ongeveer het standaard zinnetje om te voorkomen/beperken dat je virussen of mallware op je computer krijgt. Ik vindt het ook ronduit arrogant om je zo op te stellen tegen je klanten, en met een dergelijk statement te komen. Dit is geen fatsoenlijke oplossing te noemen zoals ze zelf blijkbaar vinden.Solution
Adobe has released Adobe Photoshop CS6 (paid upgrade), which addresses these vulnerabilities. For users who cannot upgrade to Adobe Photoshop CS6, Adobe recommends users follow security best practices and exercise caution when opening files from unknown or untrusted sources.
Ze zijn er nota bene niet eens zelf achter gekomen dat deze kwetsbaarheid bestond.Adobe would like to thank the following individual and organization for reporting the relevant issue and for working with Adobe to help protect our customers:
nine8 of Code Audit Labs of vulnhunt.com with "vulnhunt fuzzing" tool.
Oftewel er kan software gedraaid worden op dat systeem met de rechten van de user van dat systeem. Als die user het internet op kan, dan is er al genoeg om data weg te sturen of te ontvangen. Heeft de user ook nog access tot netwerkschijven, dan is het mogelijk om data daarvan weg te halen.This upgrade addresses vulnerabilities that could allow an attacker who successfully exploits these vulnerabilities to take control of the affected system.
Tja, dat vindt ik helemaal niet zo raar, bugs worden meestal gevonden door anderen...Ze zijn er nota bene niet eens zelf achter gekomen dat deze kwetsbaarheid bestond.
Bron: https://www.adobe.com/sup.../bulletins/apsb12-11.html
[Reactie gewijzigd door Meekoh op woensdag 9 mei 2012 16:27]
...of je kunt er met een beetje creativiteit zo een argument voor software-piracy in ontdekken. Ik wil veilige software, Adobe wil 't niet leveren, zelfs nadat ik betaald heb voor hun software, nou dan haal ik 't toch gewoon (gratis!) ergens anders? Piratebay ftw!Wie niet kan of wil upgraden krijgt het advies om 'security best practices te volgen'
[Reactie gewijzigd door CrimInalA op woensdag 9 mei 2012 18:04]
Sorry hoor, maar ik ken eigenlijk amper tot geen software die dat soort dingen uberhaupt vermelden, dus gek vindt ik het niet...en kon je ook nog lopen zoeken naar registry keys die ze niet vermeldden in hun beknopte changelog . Heel erg allemaal .
[Reactie gewijzigd door e_balk op woensdag 9 mei 2012 15:48]
Ik hoop ook dat het niet zo is, maar ik kan er weinig anders van maken dan dat Tweakers gelijk heeft en je de keus hebt om een betaalde upgrade te doen, of als je dat niet wil of kan je maar gewoon voorzichtig moet zijn en zelf opletten.Solution
Adobe has released Adobe Photoshop CS6 (paid upgrade), which addresses these vulnerabilities. For users who cannot upgrade to Adobe Photoshop CS6, Adobe recommends users follow security best practices and exercise caution when opening files from unknown or untrusted sources.
In bedrijfsomgevingen is dat natuurlijk zeer kwalijk, ik vraag me dan ook af of je zou kunnen stellen dat het product niet deugdelijk was op het moment van verkoop.This upgrade addresses vulnerabilities that could allow an attacker who successfully exploits these vulnerabilities to take control of the affected system.
Antivirus is niet bestand tegen domme gebruikers die hun hersenen niet gebruiken en alles maar aanklikken. Een antivirus beschermt ook niet 100% en je moet er niet van uit gaan dat een antivirus pakket even alles voor je oplost. Beste antivirus zit tussen je oren. Maar die is bij sommigen nog wel eens defect.Een beveiligingslek die overigens alleen een issue is als mensen geinfecteerde files aannemen (waar is uw antivirus dan eigenlijk in godsnaam mee bezig als je zomaar zo'n bestand kan downloaden?). Dit heeft geen donder te maken met garantie.
[Reactie gewijzigd door In Search of Sunrise op woensdag 9 mei 2012 21:53]
Geld dat ook voor software?In de EU geldt een garantietermijn van twee jaar, en dat is wettelijk verplicht. Als het pakket inderdaad slechts een jaar oud is, dan is dat misschien voldoende om ze aan te pakken.
[Reactie gewijzigd door i-chat op woensdag 9 mei 2012 15:33]
[Reactie gewijzigd door ppl op woensdag 9 mei 2012 17:18]
Ik heb er geen idee van hoe het met software geld, maar voor duurzame goederen, wasmachine, auto, enz, zijn fabrikanten wettelijk verplicht om 10 jaar na de laatste verkoop, reserve onderdelen te leveren.Het staat bedrijven niet vrij om op een willekeurig moment te stoppen met ondersteuning. Elk bedrijf heeft (juridische) verplichtingen naar zijn klanten toe mbt ondersteuning. En beveiligingsupdates vallen daar imo toch zeker onder.
De koper kan zich er niet op beroepen dat de zaak niet aan de overeenkomst beantwoordt wanneer hem dit ten tijde van het sluiten van de overeenkomst bekend was of redelijkerwijs bekend kon zijn. Ook kan de koper zich er niet op beroepen dat de zaak niet aan de overeenkomst beantwoordt wanneer dit te wijten is aan gebreken of ongeschiktheid van grondstoffen afkomstig van de koper, tenzij de verkoper hem voor deze gebreken of ongeschiktheid had moeten waarschuwen.
[Reactie gewijzigd door Pietervs op woensdag 9 mei 2012 15:18]
Dat is dan ook het uiteindelijke plan: zoveel mogelijk mensen aan de subscription service krijgen. De computer moet dan altijd aan het internet hangen (of minstens 1x in de zoveel tijd) om te kijken of het product legaal is en je wel hebt betaald. Kan dat niet geverifieerd worden, dan valt je software uit.... en dan het liefst naar de Creative Cloud versie zodat iedereen aan een abonnement van Adobe vastzit.
Software alleen gebruiken zolang je betaalt is ook zo'n fijne nieuwe constructie van Adobe.
[Reactie gewijzigd door Katsunami op donderdag 10 mei 2012 00:32]
[Reactie gewijzigd door Madrox op woensdag 9 mei 2012 17:50]
[Reactie gewijzigd door Slingeraap2 op woensdag 9 mei 2012 19:20]
[Reactie gewijzigd door sfc1971 op woensdag 9 mei 2012 16:45]
Goed, probeer jij maar eens een baan te vinden in de grafische industrie zonder kennis of ervaring met Adobe.Ach, kan hiet niet wakker van liggen. De gemiddelde Photoshop gebruiker heeft willens en wetens zijn ballen in de frees van Adobe gelegd, dan moet je niet gaan janken als Adobe hem aandraait.
Het ging mij meer over je kansen op de arbeidsmarkt als je (bijvoorbeeld omdat je het niet kan betalenOud verhaal:
Transport directeur weet dat het tijd is om te onderhandelen met Daf over een nieuwe lading vrachtwagens. Laat 3 Volvo's leveren voor een proef rit, pakeert ze naast de ingang op het moment dat de Daf verkoper langs komt.
Dit Adobe beleid is echt ongehoord.Ach, kan hiet niet wakker van liggen. De gemiddelde Photoshop gebruiker heeft willens en wetens zijn ballen in de frees van Adobe gelegd, dan moet je niet gaan janken als Adobe hem aandraait.
Je bent er nu eenmaal zelf verantwoordelijk voor als je door je gedrag je zelf totaal afhankelijk maakt van een leverancier..
Ik denk dat het antwoord is: we kijken wel uit, die miljarden boetes van de EU komen hard aan.[...]
Ik zou zeggen, geef eens een belletje naar Redmont en vraag Microsoft hoe ze hier over denken...
[Reactie gewijzigd door watercoolertje op woensdag 9 mei 2012 14:38]
[Reactie gewijzigd door Eagle Creek op woensdag 9 mei 2012 14:45]
Want vliegtuigen, treinverkeer, de scheepsvaart, sattelieten, auto's en meer hebben gebruiken natuurlijk geen computers of microcontrollersGaat totaal niet op, auto voorbeeld is levensgevaarlijk, een computervirus niet zolang we nog geen robots door het huis hebben lopen
Logisch dus dat er een verschil is... Niet dat ik het goedpraat voor Adobe want de pakketje zijn best duur en voo een professionele omgeving, daar mag je best van verwachten dat dat opgelost wordt.
En probeer die analogie nog eens, maar dan met een auto van 20 jaar oud.Als ik een auto koop waarbij het een bekend gebrek is dat op een willekeurig moment er een wiel vanaf kan vliegen, dan moet dat kostenloos door de fabrikant opgelost worden
[Reactie gewijzigd door MClaeys op woensdag 9 mei 2012 15:11]
[Reactie gewijzigd door brtk op woensdag 9 mei 2012 15:11]
(je eigen bron)I purchased my CS5.5 product before March 26, 2012. Do I qualify for a free upgrade?
A free of charge upgrade is not available for customers who purchased prior to March 26, 2012.
Ik adviseer ook als je geen Adobe gebruikt, niet op verdachte links te drukken...Klanten die niet upgraden, wordt geadviseerd om niet op verdachte links te klikken.
Idd ja, what de fuck?[...]
Ik adviseer ook als je geen Adobe gebruikt, niet op verdachte links te drukken...
Verder is dit wel een hele slechte zaak, dat je geld moet gaan uitgeven om security leaks te dichten van een pakket waar je al genoeg geld hebt aan uitgegeven
Tja, dan moeten die er wel zijn, natuurlijk. Het goede nieuws is dat op OSX wel aardige alternatieven komen:Slechte zaak van adobe. Op die manier zullen mensen op een gegeven moment naar een alternatief gaan zoeken.
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True