Een exploit die een jaar oud beveiligingslek in Adobe Flash Player misbruikt wordt nog altijd nauwelijks door virusscanners herkend. Tijdens een analyse van de Blackhole Exploit-kit ontdekte het Finse anti-virusbedrijf F-Secure een exploit voor CVE-2011-0559. Dit lek in Flash Player werd vorig jaar maart door Adobe gepatcht. Door de exploit op een website te verstoppen, kunnen computers die deze update niet hebben geïnstalleerd stilletjes met malware geïnfecteerd raken.
Detectie
De Blackhole Exploit-kit bevat allerlei exploits, voor onder andere lekken in Adobe Reader en Java. Het Flash Player-lek was echter nog niet bekend. Dat blijkt wel uit detectie door anti-virussoftware. Slechts twee van de 42 virusscanners op VirusTotal.com herkenden de exploit.
"Met een zeer lage dekking door anti-virus, geen Metasploit module en proof-of-concept exploits die zeer lastig te vinden zijn, vergroot dit de kans op misbruik", zegt analist Timo Hirvonen.
Deze posting is gelocked. Reageren is niet meer mogelijk.