Een Mozilla security engineer wil dat een plug-in van spelontwikkelaar Ubisoft wordt gedicht omdat er een ernstig beveiligingslek in aanwezig is. De kwetsbaarheid werd ontdekt door beveiligingsonderzoeker en Google-werknemer Tavis Ormandy. Ubisoft gebruikt de plug-in om onder andere te controleren of spelers wel over een legitiem exemplaar beschikken. Het programma wordt standaard in de browser geïnstalleerd.
Door het lek is het bezoeken van een kwaadaardige website voldoende om besmet met malware te raken. Ormandy publiceerde naast zijn ontdekking ook een proof-of-concept code. "We moeten meteen een softblock voor deze plug-in plannen totdat er een update beschikbaar is", zegt security engineer Christian Holler.
Hij merkt op dat misbruik van het lek eenvoudig is. Ubisoft zou inmiddels wel gewaarschuwd zijn, maar heeft nog altijd geen patch beschikbaar. Bij een softblock krijgen gebruikers een waarschuwing, maar hebben ze zelf de mogelijkheid om de plug-in in of uit te schakelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.