image

Adobe waarschuwt voor nieuw Flash en Reader-lek

donderdag 28 oktober 2010, 17:43 door Redactie, 4 reacties

Adobe heeft bevestigd dat er inderdaad een zero-day beveiligingslek in Reader, Acrobat en Flash Player zit, zoals vanochtend al werd aangenomen. In combinatie met het ongepatchte lek in Shockwave Player, betekent dat meer dan een miljard systemen risico lopen. Adobe Flash Player heeft een penetratiegraad van 99%, terwijl Shockwave Player op meer dan 450 miljoen systemen is geïnstalleerd.

De zero-day kwetsbaarheid is aanwezig in Adobe Flash Player 10.1.85.3 en eerdere versies voor Windows, Macintosh, Linux en Solaris. Ook kwetsbaar zijn Adobe Flash Player 10.1.95.2 en eerder voor Android en het authplay.dll bestand in Adobe Reader 9.4 en eerdere 9.x versies voor Windows, Macintosh en en UNIX, en Adobe Acrobat 9.4 en eerdere 9.x versies voor Windows en Mac OS X. Adobe Reader en Acrobat 8.x zijn niet kwetsbaar.

Aanvallen
Kwetsbaarheid CVE-2010-3654 laat de applicatie crashen en geeft vervolgens een aanvaller volledige controle over het systeem. Volgens berichten gebruiken hackers het lek al in Adobe Reader en Acrobat. Voor zover bekend hebben er nog geen aanvallen tegen Flash Player plaatsgevonden. Op 9 november verschijnt er een patch voor Flash Player, op 15 november staat de patch voor Adobe Reader en Acrobat gepland.

Reacties (4)
28-10-2010, 18:55 door Spiff has left the building
Door Redactie: op 15 november staat de patch voor Adobe Reader en Acrobat gepland.
http://www.adobe.com/support/security/advisories/apsa10-05.html
"during the week of November 15",
dus: In de week van 15 november. Niet gegarandeerd gelijk de 15e.
28-10-2010, 20:40 door Bitwiper
Door Redactie: een zero-day beveiligingslek in Reader, Acrobat en Flash Player
Een? Statistisch gezien vermoedelijk veel meer.

Gepubliceerd is er nu 1, de vraag is hoeveel er in kleine kring al bekend zijn (een voorraadje zou me niks verbazen, zodra Adobe de patch beschikbaar stelt wordt de volgende 0day ingezet). Tegen beter weten in blijven we deze rommel gebruiken.
28-10-2010, 22:38 door Ilja. _V V
Oorzaak van dat probleem met die rommel is dat zonder die rommel websites zoals Youtube & AT5 niet werken. Als al die websites nu gewoon overstappen op op Silverlight of Windows Media Player formaten, dan is die rommel overbodig & kan het de vuilnisbak in.
29-10-2010, 01:44 door Maki
Door Ilja. _\\//: Oorzaak van dat probleem met die rommel is dat zonder die rommel websites zoals Youtube & AT5 niet werken. Als al die websites nu gewoon overstappen op op Silverlight of Windows Media Player formaten, dan is die rommel overbodig & kan het de vuilnisbak in.
HTML5.
Heb je geen Microshit nodig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.