De kwetsbaarheid zit in Adobe Flash Player versie 10.1.82.76 en eerder, voor de besturingssystemen Windows, Macintosh, Linux en Solaris. Ook zit het in de players' versie 10.1.92.10 voor Android. Het kan een crash veroorzaken en een aanvaller de mogelijkheid geven de controle van het systeem over te nemen, aldus Adobe.
Het bedrijf meldt dat het berichten heeft ontvangen dat het lek wordt misbruikt op Windows systemen. Adobe raadt gebruikers van Adobe Flash Player tot en met versie 10.1.82.67 aan om te updaten naar versie 10.1.85.3.
Het lek levert ook een gevaar op voor ongeautoriseerde code-uitvoer op Adobe Reader. Dit probleem wordt in de eerste week van oktober opgelost met een patch die buiten de reguliere security updates zal worden verspreid. De reguliere update stond gepland op 12 oktober, die komt te vervallen. Sinds juli dit jaar probeert Adobe voor zijn Reader en Acrobat producten een update-frequentie van 90 dagen aan te houden, maar daarvan heeft het al 4 keer moeten afwijken.
Op dit moment zijn er bij Adobe geen gevallen bekend van misbruiken van dit lek in Adobe Reader of Adobe Acrobat. Er is een tijdelijke voorzorgsmaatregel beschikbaar voor de Windowsgebruikers, om hun systemen te beschermen totdat de patches beschikbaar komen.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee