Tijdens de patchdinsdag van december heeft Adobe updates voor Flash Player, Reader, Acrobat en ColdFusion uitgebracht die in totaal 27 lekken verhelpen. Via de kwetsbaarheden in Flash Player, Reader en Acrobat zou een aanvaller in het ergste geval volledige controle over de computer kunnen krijgen.
De grootste update is voor Adobe Reader en Acrobat. In de pdf-lezers zijn 20 kwetsbaarheden opgelost. Via vijftien lekken zou een aanvaller willekeurige code op het systeem kunnen uitvoeren. Via de overige problemen was het mogelijk om schrijftoegang tot het systeem te krijgen, de same-origin policy te omzeilen en bepaalde informatie te achterhalen. Gebruikers van Reader en Acrobat krijgen het advies om binnen 72 uur naar versie 11.0.10 of 10.1.13 van de pdf-lezers te updaten. Iets wat via de automatische updatefunctie kan.
De update voor Flash Player verhelpt zes lekken, waarvan vier het uitvoeren van willekeurige code mogelijk maakten. De overige twee problemen lieten een aanvaller de same-origin policy omzeilen en bepaalde informatie achterhalen. In het geval van één van de lekken bestaat hiervoor al een exploit, zo laat Adobe weten. Gebruikers die Flash Player 15.0.0.246 gebruikten waren niet voor deze exploit kwetsbaar.
Gebruikers op Windows en Mac krijgen het advies om naar Flash Player 16.0.0.235 te updaten, iets wat via de automatische updatefunctie kan. In het geval van Google Chrome en Internet Explorer 10 en 11 op Windows 8 en Windows 8.1 zal de embedded Flash Player automatisch via de browser worden bijgewerkt. Deze pagina toont welke Flash Player-versie is geïnstalleerd en wat de meest recente versie is.
Als laatste is er ook nog een update voor ColdFusion 10 en 11 verschenen. Dit is software waarmee websites en databases kunnen worden ontwikkeld en beheerd. Via het verholpen lek kon een aanvaller een Denial of Service veroorzaken. Gebruikers van ColdFusion 10 kunnen "Update 15" installeren, voor ColdFusion 11 is "Update 3" beschikbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.