Weer gevaarlijk lek in Adobe Reader dat actief misbruikt wordt

Voor de zoveelste keer dit jaar is er een zeer gevaarlijk lek in Adobe Reader ontdekt dat al misbruikt wordt door internet criminelen. Via het lek kunnen kwaadwillenden de pc overnemen van mensen die een speciaal geprepareerd pdf-bestand openen. Pas volgende week wordt een oplossing verwacht van Adobe.

Het is weer raak met Adobe Reader: er is een nieuwe kwetsbaarheid gevonden die al actief wordt uitgebuit zonder dat Adobe een update beschikbaar heeft. Zowel consumenten als bedrijven kunnen het slachtoffer worden van dit lek. Adobe Reader 7, 8 en 9 zijn getroffen. Aangeraden wordt om geen Adobe Reader te gebruiken tot Adobe volgende week een patch uitgeeft die het probleem moet oplossen.

Adobe Reader heeft dit jaar al vele ernstige lekken te verwerken gehad en de reactie van Adobe is vaak traag, zodat gebruikers wekenlang met kritieke kwetsbaarheden zitten opgezadeld. Anti-virus-producent Kaspersky haalde onlangs volgens Security.nl keihard uit naar Adobe en vergeleek de situatie met het zwakke beveiligingsbeleid van Microsoft een aantal jaren geleden.

Als Adobe de veiligheid van zijn klanten niet serieus neemt dan is het misschien beter om over te stappen naar veiliger alternatieven. In ieder geval is het raadzaam om JavaScript in Adobe Reader uit te zetten. Dit kan een aantal lekken wat verzachten (maar niet altijd bedreigingen voorkomen). En houd Adobe Reader altijd up to date. Volgende week volgt dus de update die dit lek moet verhelpen.

Update 14 oktober 2009 Inmiddels is Adobe Reader 9.2 vrijgegeven. Hierin worden 29 lekken gedicht.

Deel dit artikel: 

Reacties

Vandaag kwam er via een email van de waarschuwingsdienst.nl een bericht dat er een update is voor adobe.
Ik had al javascript uitgezet in adobe. Moet ik deze nu gewoon uitlaten of toch weer aanzetten.

Heb al beveiligingsupdate uit kunnen voeren maar kan zijn dat dat sneller is omdat ik engelse versie heb.

Nee want dat is heel iets anders, deze software heb je nodig om beelden, filmpjes, animaties etc. te kunnen bekijken.Als je deze software verwijdert zullen ook veel pagina's niet goed bekeken kunnen worden.

Overigens ter relativering in Foxit Reader zaten in het verleden ook wat lekken.

Ik heb foxit reader geinstalleerd en Adobe reader 8 verwijderd.
Moet ik Adobe flash player 10 plugin en schockwave player 11 ook verwijderen?

Ik gebruik al een ganse tijd deze gratis reader tot tevredenheid.
Er is net zoals bij Adobe een gratis en een betaalde versie.
En ook niet zo bombastisch als Adobe en veelzijdiger dan Foxit Reader

http://www.docu-track.com...

Groot gelijk.
Ik vind PDF-XChange Viewer een veel beter alternatief voor Adobe dan Foxit, gelet op de mogelijkheid om pdf-bestanden ermee te bewerken.

Vraag mij trouwens af waarom PDF-XChange Viewer niet aangeboden wordt in de "Downloads" van deze site en enkel in het "Testlab" blijft.

http://www.gratissoftware...

---------------------------------------------------------------------------------------
Das Vergleichen ist das Ende des Glücks und der Anfang der Unzufriedenheit.(Sören A. Kierkegaard)

tks

Foxit Reader heeft sinds versie 3 een plugin voor zowel Internet Explorer als Mozilla Firefox.
Dus upgraden maar naar de nieuwste versie van Foxit Reader.
Het werkt perfect.....

En het werkt ook in Opera, niet te vergeten.

foxit reader die kan toch niet rtechtstreeks openen in ie of ben ik verkeerd ingelicht, dus tweederangssoftware, tref je hier wel vaker aan

aan het overdrijven hier of watte?

"Als Adobe de veiligheid van zijn klanten niet serieus neemt dan is het misschien beter om over te stappen naar veiliger alternatieven"

Misschien beter? Weg met die voortdurend lekke rommel zou ik zeggen.
Wordt nu ook geadviseerd door vrijwel alle professionele beveiligingsbedrijven.
Vervangen door bijv. Foxit Reader, dat werkt perfekt in alle browsers.
Zeker een thuisgebruiker heeft die ballast van Adobe helemaal niet nodig.

Reageer