Adobe heeft een megapatch voor Shockwave Player uitgebracht, maar van de 18 verholpen beveiligingslekken wist het bedrijf er geen een zelf te vinden. De veiligheid van de populaire browser plugin, gebruikt door 450 miljoen mensen, is daarmee afhankelijk van externe beveiligingsonderzoekers.
Onderzoekers die de moeite nemen om de kwetsbaarheden aan Adobe te rapporteren, in plaats van op de zwarte markt te verkopen. En daarmee komen de honderden miljoenen gebruikers goed weg, want van de achttien kwetsbaarheden geven er zeventien aanvallers de mogelijkheid om kwetsbare systemen over te nemen.
Microsoft
Gebruikers van Adobe Shockwave Player 11.5.6.606 en eerder krijgen dan ook het advies om naar versie 11.5.7.609 te upgraden. Daarvoor moeten gebruikers zelf een bestand downloaden, de Shockwave Player is nog altijd niet van een automatische update-functie voorzien. Eerder liet de Belgische PDF-onderzoeker Didier Stevens nog weten dat Adobe zich op dezelfde plek bevindt waar Microsoft acht jaar geleden was, toen Bill Gates zijn Trustworthy Computing nota uitstuurde.
Deze posting is gelocked. Reageren is niet meer mogelijk.