Adobe heeft zijn gebruikers gewaarschuwd voor beveiligings-problemen met zijn Shockwave Player en met Flash. Misbruik van een bepaalde codeerfout stelt kwaadwillenden in staat van buitenaf een code uit te voeren op de computer.

Het gaat om de Shockwave- en Flash-versies die gebruik maken van een corrupte versie van de Microsoft Active Template Library (ATL).

De kwetsbaarheid doet zich voor in Shockwave Player 11.5.0.600 en tevens in alle eerdere versies. Het probleem doet zich voorlopig alleen voor op Windows-gebaseerde systemen. Adobe raadt beheerders aan de nieuwste Shockwave Player-versie (11.5.0.601) te installeren. Is dat niet mogelijk, dan biedt Adobe nog een alternatieve optie op haar website.

Gebruikers van eerdere versies van beide producten zijn dus eveneens kwetsbaar door dit lek, wanneer het gebruikt wordt op een Windows-machine en in combinatie met Internet Explorer. Met Firefox of andere webbrowsers loopt de machine geen gevaar. Vanmiddag zal Adobe waarschijnlijk een patch uitbrengen voor die eerdere versies.

via Automatiseringsgids