Internetgebruikers zijn gewaarschuwd voor een nieuw beveiligingslek in Adobe Flash Player waarvoor nog geen update beschikbaar is en dat actief wordt gebruikt om computers aan te vallen. Het bezoeken van een kwaadaardige of gehackte website kan voldoende zijn om met malware besmet te raken.
Beveiligingsonderzoeker Kafeine van het blog Malware Don't Need Coffee ontdekte de aanval in een versie van de Angler Exploitkit. Exploitkits bevatten exploits die misbruik van lekken in populaire software maken. In de meeste gevallen gaat het om kwetsbaarheden waarvoor al een update beschikbaar is maar die internetgebruikers niet hebben geïnstalleerd. In dit geval is het volgens Kafeine een zogeheten zero day-lek waarvoor nog geen update kan worden gedownload. De nu ontdekte exploit werkt in ieder geval tegen tegen Windows XP met IE6 tot en met IE8, Windows 7 met IE8 en Windows 8 met IE10 en de meest recente Flash Player-versie.
Volledig gepatchte versies van Windows 8.1 en computers met Google Chrome zouden niet kwetsbaar zijn, wat met name zou komen doordat de exploit zich niet op deze Windowsversie en browser richt. Verdere details ontbreken nog, maar internetgebruikers krijgen het advies Adobe Flash Player tijdelijk uit te schakelen. In het geval van Internet Explorer kan dit via het menu "Extra" en vervolgens "Invoegtoepassingen beheren" (uitleg Adobe). Flash Player zou volgens Statowl op 95% van de computers geïnstalleerd zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.