image

Gatenkaas in Adobe software steeds kleiner

woensdag 10 juli 2013, 10:40 door Redactie, 3 reacties

Het aantal beveiligingslekken in de software van Adobe lijkt steeds kleiner te worden. Tijdens de patchdinsdag van juli werden in Flash Player, Shockwave Player en ColdFusion in totaal zes beveiligingslekken verholpen. Drie van de kwetsbaarheden zaten in Adobe Flash Player. Via de lekken, die door werknemers van Google en een hacker waren ontdekt, konden aanvallers de computer overnemen.

Ook in het geval van het ene lek in Adobe Shockwave Player ging het om een kwetsbaarheid waardoor een aanvaller willekeurige code op de computer kon uitvoeren en zo het systeem kon overnemen. De resterende twee lekken bevonden zich in Coldfusion en maakten het mogelijk om een denial of service te veroorzaken of toegang tot bepaalde onderdelen van de software te krijgen.

Vorige maand werd er slechts één lek in Flash Player gepatcht. Een verschil met het verleden, waarbij er veel meer lekken in de software werden gedicht. Eerder liet Adobe al weten dat het een Secure Development Lifecycle volgt, wat het aantal kwetsbaarheden in de code moet verminderen.

Prioriteit
In tegenstelling tot vorige patchdinsdagen, krijgen naast Windows-gebruikers nu ook Mac-gebruikers het advies om de beveiligingsupdates binnen 72 uur te installeren. In het verleden werd Mac-gebruikers vaak aangeraden om de update binnen 30 dagen te installeren.

Nu hebben zowel Mac als Windows allebei 'patchprioriteit 1' gekregen, wat betekent dat de update vanwege mogelijk misbruik van de gepatchte lekken zo snel als mogelijk geïnstalleerd moet worden. De updates zijn te downloaden via Adobe.com.

Reacties (3)
10-07-2013, 11:16 door Anoniem
Door Redactie: Het aantal beveiligingslekken in de software van Adobe lijkt steeds kleiner te worden. Tijdens de patchdinsdag van juli werden in Flash Player, Shockwave Player en ColdFusion in totaal zes beveiligingslekken verholpen. Drie van de kwetsbaarheden werden in Adobe Flash Player. Via de lekken, die door werknemers van Google en een hacker waren ontdekt, konden aanvallers de computer overnemen.
Als er zoveel lekken worden gevonden betekent dat, dat er nog een flink aantal aanwezig is.
Of het er minder worden is moeilijk te bepalen. Het is niet onmogelijk dat iedere update ook weer nieuwe lekken
inbouwt, al dan niet met opzet.
10-07-2013, 15:06 door Anoniem
Als je, zoals gebruikelijk, via de 'update' button vanaf een mac probeert te updaten, beland je na twee stappen op een "niet-bestaande pagina". (https://get3.adobe.com/....) Met een search op de adobe site kom je wel op een werkende pagina (http://get.adobe.com/....)
11-07-2013, 09:04 door Skizmo
Ach .. het heeft maar 10 jaar geduurd voordat hun personeel fatsoenlijk heeft leren programmeren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.