De meeste gebruikers van Mac OS X surfen met een kwetsbare Adobe Flash Player plugin en lopen daardoor onnodig risico, zo stelt Marco Giuliani van PrevX. Snow Leopard is standaard door Apple van versie 10.0.45.2 voorzien, terwijl 10.1.85.3 de laatste versie is. Sinds de introductie van Flash Player 10 zijn er tenminste 63 ernstige tot zeer ernstige beveiligingslekken in de software gevonden.
Bij andere browsers, zoals IE, Opera en Firefox, moeten gebruikers Flash Player los downloaden, die dan standaard van een update manager is voorzien. Deze update manager controleert regelmatig of er een nieuwe versie beschikbaar is, aldus Giuliani. Iets waar Mac OS X-gebruikers geen weet van hebben. De Flash Player zou niet via de standaard Software Update worden bijgewerkt.
Risico
En dat is een probleem, merkt Giuliani op. Er zijn veel exploit-kits in omloop die lekken in de speler misbruiken. "Flash is één van de meest gebruikers infectie-vectoren in Windows en het kan eenvoudig hetzelfde voor OS X worden." In het geval van OS X zou het nog erger zijn, aangezien Safari in Snow Leopard als een 'native' 64-bits proces draait, terwijl de Flash plugin als 32-bits proces draait. Daardoor zou het voor verschillende bekende aanvallen kwetsbaar zijn. "Het maakt niet uit of je Windows of OS X gebruikt om veiliger te zijn. Wat belangrijk is, is dat je precies weet wat erop je systeem geïnstalleerd is en je altijd controleert voor updates."
Deze posting is gelocked. Reageren is niet meer mogelijk.