Door een ernstig beveiligingslek in de koppeling tussen Adobe Flash en Java is het mogelijk voor een aanvaller om de browser van binnen een geaccepteerde domein te kapen. "Flash wil dat je met iedereen kunt praten. Dus Adobe heeft het beveiligingsmodel van same origin gebouwd zoals de site die je bezoekt, dus dezelfde naam. Een aanvaller die zich als deze plek voordoet kan alles doen", zegt Dan Kaminsky. De hacker wist via een programmeertaal uit 1995 de kwetsbaarheid te misbruiken.
"De browser is de bug. Elke browser is een proxy, elke browser is een behulpzame spammer, elke browser kan voor clickfraude misbruikt worden", zo laat de onderzoeker weten. Alles van bedrijfsnetwerken tot routers is kwetsbaar voor aanvallen van binnen het domein. Adobe zou inmiddels aan een fix werken, maar Sun heeft nog niet van zich laten horen.
Deze posting is gelocked. Reageren is niet meer mogelijk.