Adobe gaat deze week twee beveiligingsproblemen oplossen die momenteel in het wild worden misbruikt. Daartoe zal het bedrijf een noodpatch uitbrengen. Beide bugs weten de sandbox-beveiliging van Adobe Reader te omzeilen.
Wanneer de update precies uitkomt is onduidelijk, maar zeker is wel dat dat ergens deze week zal gebeuren, zo heeft Adobe bekendgemaakt. De update komt uit voor Windows, Linux en OS X. De update moet twee beveiligingsproblemen oplossen die in het wild worden misbruikt.
Vorige week bleek al dat er een zogenoemd zero day-beveiligingsprobleem in Adobe Reader zat, die het mogelijk maakte voor aanvallers om eigen code uit te voeren. Zero day-bugs zijn beveiligingsproblemen waarvoor nog geen patch voorhanden is. Later werd bekend dat het om twee vergelijkbare bugs gaat, die het allebei mogelijk maken om de zogeheten sandbox-beveiliging te omzeilen. Sandboxing moet voorkomen dat beveiligingsproblemen in een programma invloed op het besturingssysteem kunnen hebben.
Beide bugs zouden worden gebruikt door dezelfde exploit. Volgens een onderzoeker van Kaspersky zijn de exploit en de malware die ermee wordt geïnstalleerd van het hoogste niveau, zo zei hij tegenover ComputerWorld. Volgens is de exploit onderdeel van een 'digitale spionagecampagne'.
Totdat de update is uitgerold, kunnen Windows-gebruikers zich wapenen tegen de aanval door Protected View in te schakelen. Standaard staat die feature uit. Op OS X en Linux is die beveiligingsfeature niet beschikbaar; beveiligingsexperts raden gebruikers van die besturingssystemen aan om geen documenten van onbekenden te openen of een andere pdf-lezer te gebruiken.
[Reactie gewijzigd door aCCuReRaS op maandag 18 februari 2013 08:32]
Dat hebben ze ook alleen maar verholpen door middel van een opstartproces waardoor Adobe Reader voor een groot deel al bij het opstarten van je computer wordt ingeladen.En wat dat traag opstarten betreft, vroeger was dat inderdaad zo, maar dat hebben ze toch al een aantal jaar geleden flink verbeterd. Test het nog maar eens uit
[Reactie gewijzigd door Eagle Creek op maandag 18 februari 2013 09:18]
Maar het is protected mode wat ze hebben omzeild, niet protected view. Twee verschillende dingen.Protected view == sandboxing volgens de link naar Adobe uit het artikel...
[Reactie gewijzigd door Soldaatje op maandag 18 februari 2013 08:26]
[Reactie gewijzigd door SirDarkAngel op maandag 18 februari 2013 13:09]
En dus raad je het Jan met de Pet niet aan! Wat ik meestal doe is een programma als PSI installeren met automatische update functionaliteit. Vangt de meeste outdated software redelijk af. Het gebeurd wel eens dat het niet helemaal goed gaat, maar dat is weer af te vangen door de gebruiker een korte instructie te geven. De meeste mensen nemen dit ter harte en mijn ervaring is dat het 9/10x goed gaat.Er zijn zeker wel alternatieven, zoals bijvoorbeeld Gnash. Deze kunnen de meeste videospelers in flash wel draaien. Veel dingen werken helaas echter ook niet, maar het is een begin.
[Reactie gewijzigd door Timfonie op maandag 18 februari 2013 08:57]
[Reactie gewijzigd door D0gtag op maandag 18 februari 2013 11:22]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True