image

Adobe wist al twee maanden van ernstig Flash-lek

woensdag 9 april 2008, 10:35 door Redactie, 6 reacties

Het beveiligingslek in Flash waardoor een onderzoeker Windows Vista wist te hacken, is 10 dagen na het evenement door Adobe gepatcht, maar was al sinds 7 februari bij het bedrijf bekend. Op 29 maart demonstreerde Shane Macaulay tijdens de PWN to OWN wedstrijd zijn exploit. Uit de advisory blijkt echter dat een andere onderzoeker de kwetsbaarheid al in februari aan het Zero Day Initiative (ZDI) had gemeld, waarna Adobe werd ingelicht.

De kwetsbaarheid zou ook op Mac OS X en Linux platformen aanwezig zijn, maar daar wordt in de ZDI advisory niets over gemeld. Adobe laat wel weten dat alle platformen kwetsbaar zijn. En dat is niet de enige kritiek op de details die 3Com's TippingPoint divisie via haar Zero Day Initiative heeft gepubliceerd. Onderzoekers klagen over de zeer beperkte uitleg, waardoor de omvang van de kwetsbaarheid onduidelijk blijft.

Vanwege het grote aantal machines dat over Flash beschikt, is de kwetsbaarheid zeer interessant voor cybercriminelen. Gebruikers wordt daarom dringend aangeraden zo snel mogelijk de patch te installeren.

Reacties (6)
09-04-2008, 11:48 door Anoniem
Het wordt tijd voor een alternatief voor Adobe (geen Siverlight).Of bestaat er
misschien al een veilig alternatief voor Flash Player?
09-04-2008, 13:24 door Anoniem
en daarom is het een goede zaak om vroeg naar buiten te
treden met ontdekte security holes.
09-04-2008, 22:31 door Anoniem
de alles in één player heeft de toekomst ... helaas moet/kan
je nu een aantal alternatieve codecpacks e.a. downloaden
plus flash en quicktime zijn quasi onmisbaar. kun je codec's
downloaden voor WMP of toch WMP Classic of Gomplayer gebruiken?
09-04-2008, 23:48 door Anoniem
Door Anoniem
Het wordt tijd voor een alternatief voor Adobe (geen
Siverlight).Of bestaat er
misschien al een veilig alternatief voor Flash Player?
Ja niet gebruiken, want de content is nu amper nog een
probleem. Geef het een tijdje voordat het mogelijk misbruik
echt duidelijk wordt. Gebruik maar eens Gnash en kijk hoe
goed sommige content in elkaar zit. Het beste blijft het nog
steeds om het niet te gebruiken en veel filmpjes op oa
Google Video kan je ook gewoon los downloaden.
10-04-2008, 08:39 door Nomen Nescio
Lekker he, ALLE OS-en zijn kwetsbaar. Maar hier zwijgen we dat dood, hier
gebruiken we dit soort zaken alleen maar om tekeer te gaan over Microsoft.
Waarom sta ik toch altijd op mijn achterste benen over dit soort zaken?
Gewoon, omdat het oneerlijk is. Kankeren op Microsoft is mode, en we grijpen
alles aan om deze mode in stand te houden. Dat Apple en Adobe de
boosdoeners zijn, och, daar maak je je toch niet druk om?
11-04-2008, 00:11 door Anoniem
Directe download URL Flash v9.0.124.0:
http://www.adobe.com/go/full_flashplayer_win_ie
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.