Adobe heeft een beveiligingslek in de Flash Player gedicht dat aanvallers actief misbruiken voor het kapen van webmail-accounts. Het gaat om een cross-site scriptingprobleem in Adobe Flash Player 10.3.181.16 en eerder voor Windows, Macintosh, Linux en Solaris en versie 10.3.185.22 en eerder voor Android.
Via de kwetsbaarheid kan een aanvaller webmail-accounts overnemen, maar ook andere acties in naam van de gebruiker op een website uitvoeren. Volgens Adobe zijn er berichten dat het lek actief wordt misbruikt voor gerichte aanvallen. Slachtoffers worden daarbij verleid om een kwaadaardige link in een e-mailbericht te openen. Om welke aangevallen providers het gaat laat Adobe niet weten.
Oplossing
Het lek treft alle platformen en besturingssystemen waarop Flash Player draait. Adobe adviseert gebruikers om naar versie 10.3.181.22 te upgraden. Voor Android-gebruikers zal Adobe deze week versie 10.3.185.22 beschikbaar maken.
Adobe onderzoekt nog of het Authplay.dll component dat in Adobe Reader en Acrobat X aanwezig is, ook kwetsbaar is. Het bedrijf is niet bekend met aanvallen die het op Adobe Reader of Acrobat hebben voorzien.
Deze posting is gelocked. Reageren is niet meer mogelijk.