Kritieke kwetsbaarheid ontdekt in Adobe Flash Player
Adobe waarschuwt dat een kritieke kwetsbaarheid in Flash Player op dit moment actief wordt misbruikt door cybercriminelen. Via het lek kunnen aanvallers systemen laten crashen en de controle over geïnfecteerde machines overnemen. Er is nog geen update beschikbaar waarmee het beveiligingslek kan worden gedicht.
Het gaat om een lek dat is geïdentificeerd als CVE-2016-4171, dat is ontdekt door Anton Ivanov en Costin Raiu van Kaspersky Lab. De kwetsbaarheid is aanwezig in Adobe Flash Player 21.0.0.242 en eerdere versies voor zowel Windows, Macintosh, Linux als Chrome OS. Een exploit waarmee aanvallers de kwetsbaarheid kunnen uitbuiten is inmiddels beschikbaar. Adobe stelt dat de exploit momenteel wordt ingezet voor het uitvoeren van gerichte aanvallen op gebruikers. Het aantal gebruikers dat hiermee geconfronteerd wordt is volgens het bedrijf beperkt.
Adobe verwacht donderdag 16 juni 2016 een update beschikbaar te kunnen stellen waarmee het beveiligingslek wordt gedicht. Het bedrijf belooft gebruikers op de hoogte te houden van ontwikkelingen via het Adobe Product Security Incident Response Team blog.