woensdag, december 07, 2011

Militaire aanval via nieuwe Adobe 0-day

Gepubliceerd: Woensdag 7 december 2011
Auteur: Jasper Bakker

Adobe waarschuwt voor cyberaanvallen via een nieuw 0-day lek in zijn PDF-software. Dit gat is gemeld door een Amerikaanse Defensie-toeleverancier. Een patch komt met spoed.

Adobe stelt dat er op dit moment actief aanvallen worden uitgevoerd om via dit beveiligingsgat Windows-computers over te nemen. Dat gebeurt dan via een lek in de gratis Reader en de betaalde PDF-software Acrobat van Adobe. Malwarecode weet in te springen op geheugencorruptie die optreedt voor het Universal 3D-bestandsformaat (U3D) dat door PDF wordt ondersteund.

Geen opmerkingen: