Angribere udnytter Flash-sårbarhed

Artiklen blev oprindeligt publiceret den 29/5/2008

Flere webangreb udnytter en sårbarhed i ældre udgaver af Flash Player.

Angrebene udnytter en sårbarhed, som blev rettet i Flash Player 9.0.124.0, der blev udsendt den 8. april. Hvis man har en tidligere udgave af Flash Player, kan et angreb medføre, at angribere får fuld kontrol over pc'en.

Da de nye angreb blev opdaget, troede sikkerhedsfirmaet Symantec først, at de udnyttede en ny og hidtil ukendt sårbarhed i Flash Player. Det har nu vist sig ikke at være tilfældet: Sårbarheden er kendt og rettet.

Man kan tjekke på en webside hos Adobe, hvilken version af Flash Player man har installeret. Hvis man bruger flere browsere (fx Internet Explorer og Firefox), skal de opdateres hver for sig.

De nye angreb kommer blandt andet fra websider, der er inficeret med skadelig programkode via angreb med SQL-indsætning. Det ser ud til, at angrebene primært stammer fra Kina.

Links