• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Adobe waarschuwt voor zeroday-kwetsbaarheid in Acrobat en Reader

Status
Niet open voor verdere reacties.

Aarie25

NCF Goeroe
Forumleiding
Moderator
Lid geworden
12 apr 2013
Berichten
25.778
Waarderingsscore
1.403
Adobe waarschuwt voor een kwetsbaarheid in Adobe Acrobat en Reader voor Windows en macOS die actief wordt aangevallen. Aanvallers kunnen daarmee controle over onderliggende systemen krijgen via een heap-based buffer overflow.
Dat schrijft het bedrijf in een Security Bulletin. De meest recente security-update, APSB21-09 van Adobe Acrobat en Reader pakt een aantal kritieke en belangrijke kwetsbaarheden aan in Acrobat, Magento, Photoshop, Animate, Illustrator en Streamweaver. De belangrijkste is een kwetsbaarheid in Acrobat en Reader: succesvolle exploitatie daarvan geeft een aanvaller de mogelijkheid tot arbitrary code execution. Dat wil zeggen dat een aanvaller code kan uitvoeren in het besturingssysteem van een slachtoffer. Adobe zegt dat deze kwetsbaarheid, CVE-2021-21017, actief is misbruikt in het wild. Deze kwetsbaarheid veroorzaakt een heap-based buffer overflow, waarna deze misbruikt kan worden.
Adobe raadt gebruikers aan zo snel mogelijk Adobe DC of Acrobat Reader DC, Acrobat en Reader 2017 en Acrobat en Reader 2020 te updaten om deze serieuze kwetsbaarheid te dichten, omdat deze bewezen kan leiden tot misbruik. Het gaat om software op zowel Windows als macOS. In totaal fixen de updates 23 kwetsbaarheden, waarvan Adobe er 17 'Kritiek' acht. De rest beoordeelt het als 'Belangrijk'. Het gaat om meerdere buffer overflow-bugs, maar ook bijvoorbeeld een improper access control die een aanvaller de mogelijkheid geeft om meer rechten te krijgen waardoor zij meer functies kunnen uitvoeren op een systeem.
Behalve voor Acrobat en Reader meldt Adobe ook kwetsbaarheden voor Magento, Illustrator, Animate, Dreamweaver en Illustrator.
Bug CVE-2021-21017 werd anoniem gerapporteerd aan Adobe. Adobe zegt dat het heeft gezien dat de kwetsbaarheid is misbruikt in het wild, maar verdere details geeft het bedrijf niet. Daardoor is het niet bekend wie er slachtoffer is geworden van de kwetsbaarheid en of hier kritieke gegevens mee zijn buitgemaakt, maar volgens Adobe gaat het om 'beperkte aanvallen' gericht op Adobe Reader-gebruikers die Windows draaien.
Security.nl meldt dat tegelijk met het securitybulletin van Adobe ook Windows met een update voor een zeroday is gekomen. Via deze kwetsbaarheid in Win32 kan een aanvaller die bijvoorbeeld misbruik maakt van de kwetsbaarheid in Acrobat en Reader, zijn privileges op het systeem verhogen. Die update wordt op de meeste systemen zo snel mogelijk automatisch geïnstalleerd.

Bron Security.nl
 
Snap sowieso niet dat mensen die kwetsbare rommel van Adobe gebruiken, zijn zat alternatieven die en veel minder recourses gebruiken en sneller zijn en veel minder kwetsbaar.
 
Wat zijn we weer vrolijk ;-)
 
Ik gebruik het al jaren niet meer, maar mensen gebruiken het omdat overal adobe reader aangeprezen wordt om te installeren als je een pdf moet openen. En niet gewoon je browser wat heel goed werkt, maar ik denk dat veel mensen dat toch (nog) niet weten.
 
Ik gebruik het al jaren niet meer, maar mensen gebruiken het omdat overal Adobe reader aangeprezen wordt om te installeren als je een pdf moet openen. En niet gewoon je browser wat heel goed werkt, maar ik denk dat veel mensen dat toch (nog) niet weten.
Ja dat denk ik ook, maar welke andere zijn er nog over als men met PDF werkt ?
ik denk dat het wel z'n beetje lukt met andere Browsers , of is er een alternatief programma wat men ook eventueel kan gebruiken
 
Ik gebruik dus gewoon mijn browser. Gaat prima. Ik heb weleens een andere erop gehad, waardoor je ook mijn bewerken, weet hoort mijn hoofd niet meer welke het was.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan