Adobe heeft een beveiligingsupdate voor Adobe Connect voor Windows uitgebracht die een kwetsbaarheid verhelpt die aanvallers in staat stelde om kwetsbare systemen over te nemen. Adobe Connect is een online tool voor vergaderingen, trainingen en seminars.
Een kwetsbaarheid in een "onbetrouwbaar zoekpad" in het installatieprogramma van Connect maakte het uitvoeren van willekeurige code mogelijk. Details worden niet gegeven, maar waarschijnlijk betreft het een probleem waar meerdere Windowsprogramma's in het verleden mee te maken hebben gekregen. In het geval een aanvaller een kwaadaardig dll-bestand in de installatiedirectory weet te krijgen, zoals de downloadmap, wordt dit dll-bestand door het installatieprogramma gebruikt, in plaats van het dll-bestand in een systeemdirectory.
Zodoende kan een aanvaller via het installatieprogramma malware op de computer installeren. De update voor Adobe Connect heeft van Adobe een 'Prioriteit 3' gekregen, wat inhoudt dat gebruikers en beheerders de update naar Adobe Connect versie 9.5.3 kunnen installeren wanneer het hen uitkomt.
Deze posting is gelocked. Reageren is niet meer mogelijk.