In een toelichting op de beveiligingsupdate zegt Adobe meldingen te hebben dat er al gerichte aanvallen 'in het wild' bestaan die misbruik maken van de kwetsbaarheid in Flash Player. Potentiële slachtoffers worden benaderd met een mailtje waarin een aanklikbare link naar een website met de malware voert.
Het is niet duidelijk hoe lang die aanvallen al de ronde doen. Evenmin zegt Adobe wanneer het lucht kreeg van het cross site scripting (XSS)-probleem. Wel wordt Google bedankt voor het informeren van Adobe over de kwetsbaarheid, die alleen Windows-gebruikers met Internet Explorer raakt.
De andere 6 lekken waarmee Adobe deze week afrekent zijn ook allemaal van kritiek belang. Programmeerfouten bieden ruimte aan het omzeilen van de beveiliging of maken het systeem vatbaar voor geheugencorruptie. Ze kunnen er onder andere toe leiden dat de pc crasht en een aanvaller de kans geven de controle over het systeem te krijgen en eigen programmacode uit te voeren. Zowel gebruikers van de Flash Player op systemen met Windows, Mac OS, Linux, Solaris als Android moeten hier op hun tellen passen.
Meer bijzonderheden over de patches voor Flash Player staan in een Security Bulletin op de website van Adobe. Na het updaten beschikt de gebruiker over versie 11.1.102.62. Android heeft afwijkende versienummers.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee