image

Webmail-accounts gehackt via Flash-lek

maandag 6 juni 2011, 09:39 door Redactie, 4 reacties

Adobe heeft een beveiligingslek in de Flash Player gedicht dat aanvallers actief misbruiken voor het kapen van webmail-accounts. Het gaat om een cross-site scriptingprobleem in Adobe Flash Player 10.3.181.16 en eerder voor Windows, Macintosh, Linux en Solaris en versie 10.3.185.22 en eerder voor Android.

Via de kwetsbaarheid kan een aanvaller webmail-accounts overnemen, maar ook andere acties in naam van de gebruiker op een website uitvoeren. Volgens Adobe zijn er berichten dat het lek actief wordt misbruikt voor gerichte aanvallen. Slachtoffers worden daarbij verleid om een kwaadaardige link in een e-mailbericht te openen. Om welke aangevallen providers het gaat laat Adobe niet weten.

Oplossing
Het lek treft alle platformen en besturingssystemen waarop Flash Player draait. Adobe adviseert gebruikers om naar versie 10.3.181.22 te upgraden. Voor Android-gebruikers zal Adobe deze week versie 10.3.185.22 beschikbaar maken.

Adobe onderzoekt nog of het Authplay.dll component dat in Adobe Reader en Acrobat X aanwezig is, ook kwetsbaar is. Het bedrijf is niet bekend met aanvallen die het op Adobe Reader of Acrobat hebben voorzien.

Reacties (4)
06-06-2011, 11:43 door Spiff has left the building
[admin] Bedankt, het is aangepast [/admin]
06-06-2011, 14:21 door Spiff has left the building
Onzorgvuldig, admin,
mijn bijdrage blijkbaar niet goed lezen,
het nieuwsartikel onvolledig en onjuist corrigeren,
en dan mijn bijdrage verwijderen en vervangen door "Bedankt, het is aangepast".

Wat ik om 11:34 uur onder meer ook vermeldde dat was dat voor ActiveX de versie 10.3.181.23 is, naast de 10.3.181.22 niet-ActiveX versie (weliswaar een klein detail, maar relevant).

En ook vermeldde ik dat voor Android de huidige kwetsbare versie 10.3.185.22 is en dat daar deze week een update voor verschijnt.
Die update versie is uiteraard niet versie 10.3.185.22.


Het staat werkelijk vrij duidelijk in de bron:
http://www.adobe.com/support/security/bulletins/apsb11-13.html
06-06-2011, 19:01 door [Account Verwijderd]
[Verwijderd]
08-06-2011, 09:46 door U4iA
Door Peter V:
[admin]...bedankt, het is aangepast...[/admin]
Zou toch graag eens willen weten wie deze admin precies is.
De admin van security.nl ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.