Kritiek lek in Adobe Acrobat Reader ontdekt...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Er is een ActiveX Control buffer overflow lek in Adobe Acrobat Reader ontdekt, waardoor kwaadaardige personen mogelijk toegang tot de kwetsbare computer kunnen krijgen. Zo meldt security.nl Het lek wordt veroorzaakt door een boundary error in het "pdf.ocx" ActiveX component. Dit kan door een kwaadaardige website via een speciaal gemaakte URL gebruikt worden om willekeurige code uit te voeren. Het lek is aanwezig in Adobe Acrobat Reader 5.x en Adobe Reader 6.x. Volgens Adobe zou het probleem in Acrobat Reader 6.0.2 verholpen zijn, maar volgens sommige berichten is dit niet het geval, en kan het lek nog steeds gebruikt worden om een denial of service te veroorzaken.

Als oplossing wordt aangeraden om te voorkomen dat PDF bestanden automatisch in een web browser worden geopend:
1. Open Adobe Acrobat/Acrobat Reader.
2. Edit --> Preferences --> Internet.
3. Uncheck de "Display PDF in browser" setting.
(iDefense)
 
woah stom van die gasten dat ze al die leaks in hun leuke proggies laten zitten zodat "ongenode gasten" al mijn backups van mijn pc kunnen graaien, ten minste, als ik Acrobat Reader zouw hebben:)

Toch blijf ik het knap vinden van die gasten dat ze al die leaks kunnen vinden....
 
Tja buffer overflow had je vroeger zo, word tegenwoordig wel stukken minder hoor.

hier kan je trouwens 6.02 update downloaden:
http://www.adobe.com/support/downloads/detail.jsp?ftpID=2589

word ie ook een stukje sneller van trouwens (Je kan niet los nieuwe versie 6.02 downloaden, je moet eerst 6.01 downloaden in welke taal je het hebben wil en dan die universele 6.02 patch er over heen zetten)
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan