Nieuwe lekken in Acrobat en Reader gedicht

Adobe heeft een update klaargestoomd voor Adobe Reader en Adobe Acrobat om een lek met Javascript te dichten. Volgens het bedrijf zijn zowel gebruikers op Windows, Mac, Linux als Unix kwetsbaar,

Adobe geeft toe dat het code om het lek uit te buiten al op 27 april online zag circuleren. In een blogbericht geeft het bedrijf echter aan dat het nog geen misbruik heeft ontdekt.

Het lek kan misbruikt worden via een speciaal PDF-bestand dat Reader of Acrobat laat crashen, of in het slechtste geval de controle over het systeem kan overnemen. Een tweede lek met soortgelijke impact werd ook gedicht, al had dat enkel betrekking op Unix-systemen.

In beide gevallen valt het lek te misbruiken door de manier waarop de programma’s met Javascript omgaan. Zo kan het geheugen gecorrupteerd worden,

Versie 7, 8 en 9 van Reader en Acrobat alsook hun oudere versies zijn kwetsbaar voor de fout. In versie 7.1.2, 8.1.1 en 9.1.1 heeft Adobe het probleem al opgelost. Wie niet kan updaten, wordt aangeraden om Javascript in beide programma’s uit te schakelen.

 

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business