Honderden miljoenen internetgebruikers kunnen hun Flash Player weer eens updaten, want Adobe heeft maar liefst 12 ernstige beveiligingslekken in de software gedicht. Onder de opgeloste kwetsbaarheden bevindt zich het acht maanden oude "zero-day" lek dat criminelen actief gebruiken om computers met malware te infecteren, maar ook het door Microsoft veroorzaakte lek. In het geval van het zero-day lek wist Adobe dit al vorig jaar, maar schatte toen de ernst van het probleem verkeerd in.
Tien van de twaalf kwetsbaarheden geven een aanvaller volledige controle over het systeem. De andere twee lekken maken het mogelijk om vertrouwelijke informatie te stelen of een clickjacking-aanval uit te voeren. Naast Flash Player zijn dezelfde problemen ook in Adobe Air verholpen. Gebruikers van Adobe Flash Player 9.x en 10.x en eerdere versies krijgen het advies om te updaten naar Flash Player 9.0.246.0 en 10.0.32.18. AIR gebruikers doen er verstandig aan om versie 1.5.2 te installeren.
Patchdinsdag
Net als Microsoft lanceerde Adobe vorige maand de eerste eigen "patchdinsdag". Het wil voortaan om de drie maanden met updates komen. Bij de eerste patchdinsdag begin juni werden in totaal 13 lekken in de Flash Player gedicht. Vanwege de bekende problemen zag het bedrijf zich gedwongen om de kersverse patchcyclus te doorbreken.
Deze posting is gelocked. Reageren is niet meer mogelijk.