image

Waarschuwing voor ernstig lek in Macromedia Flash Player

zondag 6 november 2005, 08:56 door Redactie, 4 reacties

EEye Digital Security en Sec Consult hebben een ernstig lek in Macromedia Flash Player gevonden dat door een remote aanvaller misbruikt kan worden om een kwetsbaar systeem over te nemen. Het gaat om een geheugenfout in "Flash.ocx" die tijdens het verwerken van bepaalde SWF bestanden kan plaatsvinden. Deze fout kan de aanvaller misbruiken om willekeurige code op het systeem uit te voeren.

Om het lek te misbruiken moet de aanvaller het slachtoffer zover weten te krijgen dat hij een een kwaadaardig Flash bestand opent of een website bezoekt waar dit bestand op aanwezig is. Het lek is aanwezig in Macromedia Flash Player 7.0.19.0 en eerdere versies.

Als oplossing wordt aangeraden om te updaten naar Flash Player 8 versie 8.0.22.0 of Flash Player 7 versies 7.0.60.0 of 7.0.61.0. (FRSIRT)

Reacties (4)
06-11-2005, 12:37 door bustersnyvel
Hmmmm... als het om een lek in een .OCX bestand gaat,
betekent dat dat dit lek alleen op Windows machines van
toepassing is? Of moet ik mijn Linux bakken en de Apple
machines op m'n werk ook updaten?
06-11-2005, 13:38 door G-Force
Door bustersnyvel
Hmmmm... als het om een lek in een .OCX bestand gaat,
betekent dat dat dit lek alleen op Windows machines van
toepassing is? Of moet ik mijn Linux bakken en de Apple
machines op m'n werk ook updaten?

Volgens de Waarschuwingsdienst gaat het hier alleen om het
besturingsysteem Windows. Wil je toch nog upgraden, dan lijkt me dat
altijd een aanrader. De player is toch gratis en de fouten zijn eruit gehaald.

Zie daarvoor ook het forum: http://www.security.nl/forum/i/79037/
06-11-2005, 21:37 door Anoniem
active content moet je dan ook niet toestaan...
07-11-2005, 12:48 door Max
Versie 8.0.22.0 heeft problemen met Mozilla Firefox (of de
Adblock extensie) en 7.0.60.0 en 7.0.61.0 zijn niet te
downloaden bij Macromedia.

Als dit lek inderdaad zo ernstig is, is flash deinstalleren
dus de enige optie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.