Adobe warnt vor einer Sicherheitslücke in seinem Flash Player, die sich durch das Öffnen von manipulierten SWF-Dateien ausnutzen lässt. Adobes Reader ist durch diese Lücke ebenfalls angreifbar. Die Sicherheitslücken will Adobe nächste Woche mit einer Aktualisierung schließen.
Die Sicherheitslücke betrifft die „Flash-Engine“, die vom Flash Player aber auch Adobes Reader in den Versionen 10 und 9 verwendet wird um Film-Inhalte darzustellen.
Laut Angaben des Sicherheitsdienstleisters Kaspersky wird die Lücke aktuell ausgenutzt, indem manipulierte Microsoft-Excel-Dateien per E-Mail versendet werden. Sobald eine solche Excel-Datei geöffnet wird, wird eine darin eingebettete swf-Datei aufgerufen, die der Flash Player abspielt.