Grafik-giganten Adobe har igen problemer med sikkerheden.
Denne gang cirkulerer der oplysninger om en hidtil ukendt sårbarhed i Adobe Shockwave Player, som er firmaets populære medieafspiller.
Sikkerhedshullet rammer afspilleren til Windows og Mac OS X, og den karakteriseres som kritisk.
Der er tale om et hul, der åbner mulighed for at afvikle ondsindet kode igennem et drive-by-angreb.
Sårbarheden optræder i Shockwave Player version 11.5.8.612 og tidligere udgaver.
I september opdagede man ligeledes en 0-dags sårbarhed i Shockwave Player.
Adobe lover hurtig rettelse
Problemet opstår på grund en svaghed i Adobe Director Video, og den gør det muligt for eksterne personer at korrumpere hukommelsen og køre kode på sårbare systemer.
Ifølge CSIS er der ingen massive angreb på sårbarheden endnu, men kombinationen af et frigivet Proof of Concept, som beskriver mulighederne for at udnytte sårbarheden, og udbredelsen af Abobe Shockwave Player plugin'et, gør hullet til et oplagt mål for it-kriminelle, skriver firmaet i en sikkerhedsadvarsel.
Adobe har erkendt sårbarheden samt frigivet en advarsel, og firmaet lover samtidig at korrigere problemet med en kommende opdatering til Adobe Shockwave Flash Player.
Der er flere oplysninger på denne sikkerhedsside.