Nieuws

Adobe patcht eindelijk PDF-lek

Adobe heeft een beveiligingsupdate klaar voor het lek in Reader 9 en Acrobat 9. De patch komt extreem laat, want het lek is al twee maanden bekend en wordt intussen gretig misbruikt.

Door het lek kan een geïnfecteerd PDF-bestand een bug in één van beide programma’s misbruiken. Dat zorgt ervoor dat het geheugen kan worden overschreven, waardoor de hacker uiteindelijk de controle kan overnemen.

De patch is er enkel voor versie 9 van Adobe Reader en Acrobat. Versie 7 en 8 worden pas op 18 maart gepatcht. Adobe Reader 9.1 voor Unix volgt op 25 maart.

Laat
Adobe komt vrij laat met een oplossing op de proppen. Eind februari liet het bedrijf weten dat het pas vandaag een patch zou klaarhebben. In afwachting daarvan had een onafhankelijke onderzoekster al een noodoplossing aangeboden.

Het lek wordt overigens niet enkel misbruikt wanneer u een gevaarlijk PDF-bestand opent. Wie de Windows Indexatieservice gebruikt, loopt het risico dat het bestand tijdens het indexeren op de achtergrond automatisch wordt geactiveerd.

 

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business