Macromedia fjerner sårbarhed i Flash

Artiklen blev oprindeligt publiceret den 19/12/2002

Animationer lavet i programmet Flash kan udnytte en sårbarhed, der medfører, at en angriber får afviklet kode på pc'en. Hullet er lukket i nyeste version af afspilningsprogrammet.

Sikkerhedsfirmaet Eeye Digital Security har opdaget sårbarheden, som det betegner som alvorlig. Den kræver, at en angriber redigerer i en Flash-animation med en binær editor. Man kan ikke lave animationer, der udnytter sårbarheden, direkte i Flash-programmet.

Sårbarheden findes i Macromedia Flash Player før version 6.0.65.0. Den nyeste version, der er rettet, kan hentes hos Macromedia.

Links