Naast een zero-day beveiligingslek in Adobe Reader, blijkt er ook een nieuw lek in Adobe Flash Player te zitten. De kwetsbaarheid is in bezit van beveiligingsbedrijf Immunity. De Flash exploit gebruikt twee kwetsbaarheden, omzeilt de DEP/ASLR beveiliging van Windows en werkt op Windows 7 en Windows XP met Firefox, Chrome en Internet Explorer. Een versie voor Mac OS X zou binnenkort moeten verschijnen.
Als bewijs maakte Immunity een video. Die is op het moment van schrijven niet online. De beveiliger biedt klanten een Metasploit-achtig framework met honderden exploits. Security professionals kunnen die gebruiken om de veiligheid van hun eigen netwerk te testen. Lekken in Adobe Flash Player zijn het afgelopen jaar regelmatig gebruikt voor het infiltreren van bedrijfsnetwerken.
Deze posting is gelocked. Reageren is niet meer mogelijk.