image

Vrijdag patch voor ernstig Flash Player-lek

donderdag 14 april 2011, 09:28 door Redactie, 1 reacties

Adobe zal morgen een noodpatch voor een ernstig beveiligingslek in Flash Player uitbrengen, dat aanvallers op dit moment actief misbruiken om op systemen in te breken en vertrouwelijke informatie te stelen. De aanval bestaat uit een Word document, waarin een kwaadaardig Flash-bestand zit verstopt. Zodra de gebruiker het bestand opent, wordt het lekke Flash Player ActiveX control aangeroepen en kan het ingebedde Flash-bestand een backdoor installeren. Vervolgens laat het een echt Word document zien om het slachtoffer niets te laten vermoeden.

De kwetsbaarheid is aanwezig in Flash Player 10.2 voor Windows, Mac OS X, Linux en Solaris, maar ook Adobe Reader en Acrobat zijn kwetsbaar. Een update voor Adobe Acrobat X, Adobe Reader X voor Mac OS X en Adobe Reader 9.4.3 en eerder voor Windows en Mac OS X zou "niet later" dan de week van 25 april moeten verschijnen. Aangezien de Protected Mode van Adobe Reader X voor Windows de exploit tegenhoudt, verschijnt de update voor deze versie op 14 juni, tijdens de geplande patchronde.

Reacties (1)
14-04-2011, 12:16 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.