Serieuze waarschuwing van Adobe
18 december 2009 - 10:03   
geplaatst door: Robert
[img=right]http://www.macfreak.nl/base/data/news/images/Adobe_logo.jpeg[/img]Adobe heeft een zeer serieuze waarschuwing op het web gezet voor alle gebruikers van Adobe Reader en Acrobat met versienummer 9.2 en daarvoor. En omdat 9.2 de meest recente versie is en Adobe nog geen patch voorhanden heeft, zullen we zelf even in moeten grijpen.

Ze hebben in die pakketten namelijk niet alleen een mogelijkheid gevonden waarmee een kwaadwillende de controle over je systeem zou kunnen overnemen, ze constateren zelfs dat dat inmiddels al gebeurd is:

Citaat


Adobe has confirmed a critical vulnerability in Adobe Reader and Acrobat 9.2 and earlier versions that could cause a crash and potentially allow an attacker to take control of the affected system. There are reports that this vulnerability is being actively exploited in the wild.


Adobe heeft bevestigd dat een kritieke zwakke plek in Adobe Reader en Acrobat 9.2 en eerder versies gevonden is die een crash kan veroorzaken en daardoor mogelijk een aanvaller de kans geeft om controle oven het systeem te nemen. Er zijn meldingen dat deze zwakke plek 'in het wild' misbruikt wordt.


De tussentijdse oplossing van Adobe is de volgende:

Citaat


1. Launch Acrobat or Adobe Reader.
2. Select Edit>Preferences
3. Select the JavaScript Category
4. Uncheck the 'Enable Acrobat JavaScript' option
5. Click OK


Met andere woorden, zet één van die programma's aan, open de Voorkeuren via het menu 'Wijzig', kies voor Javascript en zet dat even uit.

Maar mijn tip zou zijn om in ieder geval Adobe Reader gewoon van je systeem te gooien. Er worden met enige regelmaat problemen met dit programma gemeld en als Mac-gebruiker heb je het toch niet nodig, je hebt tenslotte Preview/Voorvertoning?

Mensen die Acrobat gebruiken hebben natuurlijk geen alternatief voorhanden, dus daar even snel Javascript uitzetten.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Serieuze waarschuwing van Adobe
18 december 2009 - 11:27    reactie #1
geplaatst door: Maikel22
Inderdaad, ik gebruik altijd Voorvertoning/Preview. Wat heeft Adobe Reader wat Voorvertoning/Preview niet heeft?

OT: Waarom noemen ze het Voorvertoning/Preview? Qua begrip liggen Snelle Weergave/Quick Look en Voorvertoning/Preview erg dicht bij elkaar, wat voor verwarring zorgt.
Dus....
Serieuze waarschuwing van Adobe
18 december 2009 - 12:00    reactie #2
geplaatst door: Robert
Die namen liggen inderdaad erg dicht bij elkaar, was me nog nooit opgevallen.

Het programma heet trouwens òf Voorvertoning òf Preview, afhankelijk van de taal waarin je Mac OS X gebruikt. Misschien was dat al duidelijk, maar voor de zekerheid toch maar even er bij gezet...

;)
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Serieuze waarschuwing van Adobe
18 december 2009 - 12:37    reactie #3
geplaatst door: LanWolf
Toch komen bij mij regelmatig PDF files binnen met bv offertes, welke niet goed worden weergegeven in Voorvertoning of in de QuickLook. dan zie je zwarte strepen waar de tekst hoort te staan. Helaas is AR dus niet zo onmisbaar.

(Bewerkt door LanWolf om 12:38, 18-12-2009)
/* Just a Byte /*
Serieuze waarschuwing van Adobe
18 december 2009 - 13:04    reactie #4
geplaatst door: Kobes

Citaat
LanWolf om 12:37, 18-12-2009
Toch komen bij mij regelmatig PDF files binnen met bv offertes, welke niet goed worden weergegeven in Voorvertoning of in de QuickLook. dan zie je zwarte strepen waar de tekst hoort te staan. Helaas is AR dus niet zo onmisbaar.

(Bewerkt door LanWolf om 12:38, 18-12-2009)


+1 op dit bericht
Serieuze waarschuwing van Adobe
18 december 2009 - 13:34    reactie #5
geplaatst door: FreakinFrank
Preferences staat al een tijd niet meer onder Edit, dat zouden ze bij Adobe toch moeten weten.
Serieuze waarschuwing van Adobe
18 december 2009 - 13:40    reactie #6
geplaatst door: Peter Villevoye
Acrobat biedt betere ondersteuning voor speciale zaken,
zoals formulieren, interactie, scripting, beveiligingen, etc.

Het is dan ook 'n flinke dobber dat men een maand lang
de JavaScript-functionaliteiten moet ontberen in Acrobat !
Zeg maar "dahaaag" met je handje tegen alle ingenieuze
form-verwerking en koppelingen met o.a. Acrobat.com...

(En die Preferences staan bij Windows in het Edit-menu.)
Studea — Advies - Training - Begeleiding in DTP, web- en app-design.  En... een PixelFreak !
Serieuze waarschuwing van Adobe
18 december 2009 - 14:18    reactie #7
geplaatst door: Maikel22

Citaat
LanWolf om 12:37, 18-12-2009
Toch komen bij mij regelmatig PDF files binnen met bv offertes, welke niet goed worden weergegeven in Voorvertoning of in de QuickLook. dan zie je zwarte strepen waar de tekst hoort te staan. Helaas is AR dus niet zo onmisbaar.

Oke, dat wist ik niet. Bij mij heeftie het tot nu toe altijd gedaan. Ik dacht dat PDF ook een standaard is. Net als webstandaarden.
Dus....
Serieuze waarschuwing van Adobe
18 december 2009 - 16:22    reactie #8
geplaatst door: Robert

Citaat
FreakinFrank om 13:34, 18-12-2009
Preferences staat al een tijd niet meer onder Edit, dat zouden ze bij Adobe toch moeten weten.


Is dat ook niet zo in Reader en Acrobat? Ik heb het gewoon letterlijk vertaald maar gebruik beide programma niet (meer).
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Serieuze waarschuwing van Adobe
18 december 2009 - 16:33    reactie #9
geplaatst door: atelier
Acrobat 7 Pro protesteert wel als je het Javascript uitschakelt  :hypocrite: Zelfs als er geen document open staat krijg ik een mededeling bij afsluiten van de app (!): 'Dit document bevat javascript, wilt u javascript aanzetten? ' knopje blauw: ja.
:wacko:
Serieuze waarschuwing van Adobe
18 december 2009 - 16:41    reactie #10
geplaatst door: Appelflap

Citaat
Maikel22 om 11:27, 18-12-2009
Inderdaad, ik gebruik altijd Voorvertoning/Preview. Wat heeft Adobe Reader wat Voorvertoning/Preview niet heeft?


Kleurenscheidingen bijvoorbeeld.
Of gaat het hier niet over de Pro versie?
Serieuze waarschuwing van Adobe
18 december 2009 - 17:10    reactie #11
geplaatst door: gPod
Acrobat Reader bestaat feitelijk niet meer, het is ofwel Adobe Reader of Acrobat Standard/Pro(Extended).

Dit bericht gaat dus over beide.
g i d e on
Serieuze waarschuwing van Adobe
18 december 2009 - 17:53    reactie #12
geplaatst door: Peter Villevoye
Voor diegenen die niet zonder JavaScript-functies kunnen,
zijn er wat opties zoals het "blacklisten" van kwalijke zaken.
Neem de stappen in deze TechNote door.

De Reader heet geen "Acrobat" meer, omdat de Reader ook
andere bestandsformaten aankan. Ach ja, de naamgevingen
van al die "eromheen" programma's is bij Adobe vaak warrig,
maar dat mag de pret niet drukken.
Studea — Advies - Training - Begeleiding in DTP, web- en app-design.  En... een PixelFreak !