image

Beveiligingslek in Adobe Connect voor Windows gepatcht

dinsdag 24 mei 2016, 09:44 door Redactie, 0 reacties

Adobe heeft een beveiligingsupdate voor Adobe Connect voor Windows uitgebracht die een kwetsbaarheid verhelpt die aanvallers in staat stelde om kwetsbare systemen over te nemen. Adobe Connect is een online tool voor vergaderingen, trainingen en seminars.

Een kwetsbaarheid in een "onbetrouwbaar zoekpad" in het installatieprogramma van Connect maakte het uitvoeren van willekeurige code mogelijk. Details worden niet gegeven, maar waarschijnlijk betreft het een probleem waar meerdere Windowsprogramma's in het verleden mee te maken hebben gekregen. In het geval een aanvaller een kwaadaardig dll-bestand in de installatiedirectory weet te krijgen, zoals de downloadmap, wordt dit dll-bestand door het installatieprogramma gebruikt, in plaats van het dll-bestand in een systeemdirectory.

Zodoende kan een aanvaller via het installatieprogramma malware op de computer installeren. De update voor Adobe Connect heeft van Adobe een 'Prioriteit 3' gekregen, wat inhoudt dat gebruikers en beheerders de update naar Adobe Connect versie 9.5.3 kunnen installeren wanneer het hen uitkomt.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.