Adobe slaat alarm over zeer ernstig Flash-lek
14-09-2010,09:54 doorRedactie
Amper een week na een zero-day beveiligingslek in Adobe Reader, slaat het bedrijf nu alarm over een kwetsbaarheid in Adobe Flash die hackers actief misbruiken. Flash Player heeft volgens Adobe zelf een marktaandeel van bijna 100%. Dat betekent dat zo goed als iedereen op het internet het risico loopt om geïnfecteerd met malware te raken, ongeacht welke browser men gebruikt.

De kwetsbaarheid is ook aanwezig in Adobe Reader en Acrobat. Is het niet via een drive-by download, dan zouden aanvallers systemen via kwaadaardige PDF-documenten kunnen compromitteren.

Patch
Volgens Adobe wordt het lek actief in het wild misbruikt, maar geldt dat niet voor de aanvalsvector via Adobe Reader en Acrobat. Naast de Windows versie is het lek ook aanwezig in Flash voor Macintosh, Linux, Solaris en Android. Een patch voor de kwetsbare besturingssystemen verschijnt op 27 september. Een update voor Adobe Reader en Acrobat staat voor 4 oktober gepland.

Gebruikers van de PDF-lezers kunnen Microsoft's EMET gebruiken om zich tegen aanvallen te wapenen. Wat gebruikers van Flash moeten of kunnen doen laat Adobe niet weten, waardoor het verwijderen van de plugin de enige optie lijkt.