Nyt sikkerhedshul i Macromedia Flash

Flash-animationer kan placere filer på brugerens harddisk. Hullet findes kun i standalone-afspilleren, og ikke i det plug-in, som findes i de fleste browsere.

Macromedia har udsendt en opdateret version af sin Flash Player, som fjerner en sårbarhed der i værste fald kan misbruges til at placere vira eller skjulte bagdøre på computeren. En anonym Macromedia-kunde, der kalder sig "Vengy", har opdaget problemet og lagt en beskrivelse sammen med en demonstration ud på nettet.

"Vengy" skriver at Flash 5 understøtter en udokumenteret kommando kaldet fscommand:save, som gør det muligt at gemme informationer i en fil på harddisken. Med denne kommando kan man plante et skjult program, som afvikles efter næste genstart.

Macromedia reagerede hurtigt og udsendte allerede mandag en opdateret version af Flash Player, hvor sikkerhedshullet er lukket. Det er vigtigt at understrege at sårbarheden kun findes i standalone-udgave af afspilleren, som følger med forfatterværktøjet Flash 5.

Hvis man er blandt de millioner af brugere, der har installeret det almindelige Flash-browser-plugin, behøver man ikke frygte noget. Dette plugin kan ikke afvikle specielle ActionScript-kommandoer i Flash-filer.

Link:

  • Beskrivelse og demonstration


  • (Kilde: NewsBytes)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Brother Nordic A/S
    Import og engroshandel med kontormaskiner.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

    Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

    18. september 2024 | Læs mere


    Nye forretningsmæssige gevinster med Microsoft Dynamics 365

    Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

    25. september 2024 | Læs mere


    NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

    Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

    26. september 2024 | Læs mere