image

Bizar zero-day lek in Adobe Shockwave Player

donderdag 4 november 2010, 00:39 door Redactie, 3 reacties

Nog geen week na een patch voor het vorige zero-day beveiligingslek in Adobe Shockwave Player, is er weer een kwetsbaarheid in de software ontdekt. De Poolse beveiligingsonderzoeker Krystian Kloskowski ontdekte een manier waarop aanvallers op afstand willekeurige code op het systeem kunnen uitvoeren.

Om de kwetsbaarheid te misbruiken, moet het slachtoffer wel het "Shockwave Instellingen" venster open hebben bij het bekijken van een gehackte of kwaadaardige website. Aangezien er nog geen patch voor de net gepatchte Shockwave Player is, krijgen de 450 miljoen gebruikers van de software het advies om het "Shockwave Settings" venster niet te openen bij het bekijken van Shockwave content.

Reacties (3)
04-11-2010, 07:57 door Anoniem
En dit is bizar omdat?
04-11-2010, 08:21 door Sith Warrior
Ja, dat is ook eerste wat ik me afvroeg eigenlijk. Waarom dit lek zo bizar is?
04-11-2010, 09:36 door Mysterio
Misschien omdat je het scherm van de Shockwave Settings open moet heb staan? Ik vind het wel lollig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.