Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , reacties: 31, views: 17.540 •
Submitter: Jimmy89

Onderzoekers van beveiligingsbedrijf FireEye hebben een beveiligingsprobleem in Adobe Reader XI ontdekt dat actief door kwaadwillenden zou worden misbruikt. Met een gemanipuleerd pdf-bestand kan de sandbox-beveiliging van Reader worden omzeild.

Adobe Reader logo (90 pix)De onderzoekers van beveiligingsbedrijf FireEye geven nog maar weinig details over het beveiligingsprobleem, maar willen wel kwijt dat er een exploit beschikbaar is die in het wild wordt misbruikt.

Die exploit zorgt ervoor dat er dankzij het lek in Adobe Reader XI twee dll-bestanden op de computer van het slachtoffer worden geplaatst, wat betekent dat de sandbox-beveiliging van het programma wordt omzeild. Dat is in het verleden eerder gebeurd. De sandbox-beveiliging moet juist voorkomen dat beveiligingsproblemen in een programma invloed op het besturingssysteem kunnen hebben.

De exploit maakt na een succesvolle installatie verbinding met een server op afstand. Wat daarna gebeurt, en of er vervolgens gegevens worden gestolen, geeft het beveiligingsbedrijf niet aan. Duidelijk is wel dat de nieuwste versie van Adobe Reader X ook getroffen is en dat gebruikers het beveiligingsprobleem dus niet kunnen omzeilen totdat er een patch beschikbaar is. FireEye raadt gebruikers aan om geen 'onbekende pdf-bestanden' te openen. Daarnaast is het mogelijk om een alternatieve pdf-lezer te gebruiken. Adobe heeft nog niet inhoudelijk gereageerd.

Reacties (31)

ik gebruikt al jaar en dag sumatra

En op mn android tablet gebruik ik solo pdf. De snelste en de meest gebruiksvriendelijke.
Inderdaad Sumatra is ook een interessante PDF-reader en daarnaast onderteund die ook bepaalde ebook formaten. meuk: Sumatra PDF 2.2.1

Ook heb je STDU viewer: http://www.stdutility.com/stduviewer.html
Sumatra is 5mb inclusief libraries, is waanzinnig snel en responsief, en heeft (vind ik belangrijk) een goeie continuous-scrolling-optie. Adobe is echt verschrikkelijk aan het worden: zo ontzettend zwaar en log en groot, vaak gezeur over updates - pff ;-)
Tja, als we nu allemaal overstappen op een andere PDF-Reader voorspel ik dat die ook binnen de kortste keren volzit met bloatware. Plus dat deze op termijn gewoon opgenomen wordt in het lijstje van voor hackers interessante tools.

Daarnaast, het lijkt me dat 0-day exploits in minder bekende PDF-Readers nog minder snel worden ontdekt. Wie een minder bekende PDF-Reader gebruikt is bovendien voor bepaalde partijen wellicht nog interessanter als doelwit, net zoals mensen die encryptie gebruiken door sommige organisaties bij voorbaat verondersteld worden verdacht te zijn.

Het wordt hoog tijd dat we PDF's gaan afdrukken als JPG, dan zijn we snel van dit gezeur af.
Wie echt prijs stelt op alle extra functionaliteit van het draagbare formaat zal de problemen voor lief moeten nemen.

Een PDF kan toch gewoon op een website verstopt staan, en zeg maar in-line getoond worden als onderdeel van de site? Dus volgens mij hoef je niet bewust een PDF te openen met Adobe Reader om toch door de malware geprikt te worden.
De meeste zullen wel Adobe blijven gebruiken omdat min-of-meer als de standaard wordt gezien, ook door organisaties die pdf's op hun website hebben staan linken naar de site van adobe om daar de reader te downloaden.

En laten hackers zich nou vooral richten op software wat door de grote massa gebruikt wordt: voor pdf's dus acrobat reader.
Als je niet als beheerder werkt kunnen die dll-bestanden niet ge´nstalleerd worden.
Adobe is een goed bedrijf je weet dat ze alle gevonden lekken gaan dichten.
dat weet je niet van de alternatieven

Tevens Arobat reader is gewoon de meest uitgebreide PDF reader.
Hier doen mensen er over klagen , ze vinden dat het voor veel taken te zwaar is.
Maar als je echt veel met PDF's te maken hebt . bijvoorbeeld gebruikt voor handleidingen van honderden pagina's door moet spitten dan zijn die alternatieve PDF readers heel vervelend om te gebruiken kan ik uit eigen ervaring beamen , bij ons op het bedrijfbieden ze standaard Foxit aan eind gebruikers aan , maar die heeft echt veel te weinig opties als je echt aan de slag moet.

Op dit item kan niet meer gereageerd worden.



Populair: Tablets Mobiele netwerken Gamecontrollers Smartphones Apple Sony Microsoft Games Consoles Politiek en recht

© 1998 - 2014 Tweakers.net B.V. Tweakers is onderdeel van De Persgroep en partner van Computable, Autotrack en Carsom.nl Hosting door True

Beste nieuwssite en prijsvergelijker van het jaar 2013