0
Bewaar meld een fout Verstuur {T}print

Twee gevaarlijke lekken in Flash ontdekt

Nog geen oplossing gepland

12 december 2011 | Pieterjan Van Leemputten
ZDNet.nl

Twee nieuwe kwetsbaarheden in Adobe Flash Player kunnen ertoe leiden dat er gevaarlijke code wordt uitgevoerd op je systeem.

Beide lekken zijn zogenaamde zero-day-kwetsbaarheden. Dat wil zeggen dat ze nog niet eerder zijn ontdekt, waardoor ze moeilijker worden opgemerkt door virusscanners en andere controlemechanismen.

Het Amerikaanse CERT heeft een waarschuwing over het probleem uitgestuurd. Maar volgens Computerworld zijn de kwetsbaarheden ontdekt door Intevydis, een Russisch bedrijf dat onderzoek doet naar zwakke plekken in software.

DEP en ASLR
Dit nieuwe probleem kan een aantal huidige beveiligingsmaatregelen zoals DEP en ASLR omzeilen. Die twee technieken voorkomen doorgaans dat er malafide code kan worden uitgevoerd, maar dat is hier niet het geval. Ook de sandbox van Internet Explorer kan omzeild worden. Over andere browsers wordt geen informatie gegeven.

Misbruik van de fouten werd al aangetoond op een computer met Windows, maar het euvel kan zich evengoed op Mac OS X voordoen. Ze zijn ook vergelijkbaar met een eerder lek in Adobe Acrobat en Reader dat zowel Windows als Mac treft.

Moeilijk op te sporen
Het probleem bij dit soort beveiligingslekken is dat het opsporen van malware een stuk moeilijker wordt. Wanneer malafide software wordt gedownload op je computer gaat je virusscanner het bestand meteen controleren. Maar in dit geval kruipt de malware in de software van Flash of Reader, waardoor deze moeilijker te detecteren is.

Adobe heeft nog niet laten weten wanneer de lekken worden aangepakt. Volgens het Russische beveiligingsbedrijf wordt de kwetsbaarheid momenteel niet in het openbaar misbruikt. Maar wie liever het zekere voor het onzekere neemt, kan intussen gebruikmaken van tools zoals Click2Flash, NoScript en Click2Plugin om Flash te vermijden.

 

Lees meer artikels over : business, flash, adobe, acrobat, reader, kwetsbaarheid, lek, software, exploit, zero day, intevydis

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »