Door een nieuw beveiligingslek in Flash Player, Adobe Reader en Acrobat dat hackers op dit moment actief misbruiken, lopen bijna alle computers op het internet risico. De kwetsbaarheid bevindt zich in Flash Player 10.0.45.2 en eerdere versies voor Windows, Mac OS X, Linux en Solaris, en het authplay.dll bestand dat in Adobe Reader en Acrobat 9.x voor Windows, Mac OS X en UNIX aanwezig is.
Misbruik
Volgens Adobe wordt het lek actief in het wild misbruikt om kwetsbare systemen over te nemen en zijn de aanvallen gericht tegen zowel Flash Player, Adobe Reader als Acrobat. Een patch is nog niet beschikbaar, wat betekent dat meer dan een miljard computers risico lopen. Flash had in mei een marktpenetratie van 97%.
Tijdelijke oplossing
In afwachting op een update, krijgen gebruikers het advies een versie te gebruiken die eigenlijk nog niet klaar voor het grote publiek is, namelijk de release candidate van Flash Player 10.1.
Gebruikers van Adobe Reader en Acrobat 9.3.2 en eerder moeten het authplay.dll bestand verwijderen, hernoemen of de toegang er toe tot verwijderen. Dit zorgt er wel voor dat het programma crasht als er een PDF-bestand met Flash inhoud wordt geopend. Adobe bevestigt dat Adobe Reader en Acrobat 8.x niet kwetsbaar zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.