Hul i Flash står åbent

Artiklen blev oprindeligt publiceret den 15/9/2010

Adobe advarer om et alvorligt sikkerhedshul i Flash Player. En rettelse ventes sidst på måneden.

Sårbarheden findes i Flash Player 10.1.82.76 og tidligere versioner til Windows, Macintosh, Linux og Solaris. Flash Player 10.1.92.10 til Android er også berørt. Sårbarheden findes også i Adobe Reader og Acrobat 9.3.4.

Sårbarheden kan give en angriber kontrol over det sårbare system.

Adobe kender til angreb, der prøver at udnytte sårbarheden gennem Flash Player til Windows. Derimod er der endnu ikke set angreb, som anvender Reader.

Rettelser til Flash Player ventes klar i uge 39.

Rettelser til Reader og Acrobat ventes i uge 40. Disse rettelser vil også fjerne den sårbarhed, som blev kendt tidligere på måneden. Derfor vil der ikke komme den planlagte sikkerhedsrettelse den 12. oktober.

Anbefaling
Undlad at bruge Flash, indtil en rettelse er klar. Værktøjer som NoScript til Firefox kan forhindre, at Flash-indhold indlæses.

Links