Nog geen week na een patch voor het vorige zero-day beveiligingslek in Adobe Shockwave Player, is er weer een kwetsbaarheid in de software ontdekt. De Poolse beveiligingsonderzoeker Krystian Kloskowski ontdekte een manier waarop aanvallers op afstand willekeurige code op het systeem kunnen uitvoeren.
Om de kwetsbaarheid te misbruiken, moet het slachtoffer wel het "Shockwave Instellingen" venster open hebben bij het bekijken van een gehackte of kwaadaardige website. Aangezien er nog geen patch voor de net gepatchte Shockwave Player is, krijgen de 450 miljoen gebruikers van de software het advies om het "Shockwave Settings" venster niet te openen bij het bekijken van Shockwave content.
Deze posting is gelocked. Reageren is niet meer mogelijk.