EEye Digital Security en Sec Consult hebben een ernstig lek in Macromedia Flash Player gevonden dat door een remote aanvaller misbruikt kan worden om een kwetsbaar systeem over te nemen. Het gaat om een geheugenfout in "Flash.ocx" die tijdens het verwerken van bepaalde SWF bestanden kan plaatsvinden. Deze fout kan de aanvaller misbruiken om willekeurige code op het systeem uit te voeren.
Om het lek te misbruiken moet de aanvaller het slachtoffer zover weten te krijgen dat hij een een kwaadaardig Flash bestand opent of een website bezoekt waar dit bestand op aanwezig is. Het lek is aanwezig in Macromedia Flash Player 7.0.19.0 en eerdere versies.
Als oplossing wordt aangeraden om te updaten naar Flash Player 8 versie 8.0.22.0 of Flash Player 7 versies 7.0.60.0 of 7.0.61.0. (FRSIRT)
Deze posting is gelocked. Reageren is niet meer mogelijk.