Het aantal beveiligingslekken in de software van Adobe lijkt steeds kleiner te worden. Tijdens de patchdinsdag van juli werden in Flash Player, Shockwave Player en ColdFusion in totaal zes beveiligingslekken verholpen. Drie van de kwetsbaarheden zaten in Adobe Flash Player. Via de lekken, die door werknemers van Google en een hacker waren ontdekt, konden aanvallers de computer overnemen.
Ook in het geval van het ene lek in Adobe Shockwave Player ging het om een kwetsbaarheid waardoor een aanvaller willekeurige code op de computer kon uitvoeren en zo het systeem kon overnemen. De resterende twee lekken bevonden zich in Coldfusion en maakten het mogelijk om een denial of service te veroorzaken of toegang tot bepaalde onderdelen van de software te krijgen.
Vorige maand werd er slechts één lek in Flash Player gepatcht. Een verschil met het verleden, waarbij er veel meer lekken in de software werden gedicht. Eerder liet Adobe al weten dat het een Secure Development Lifecycle volgt, wat het aantal kwetsbaarheden in de code moet verminderen.
Prioriteit
In tegenstelling tot vorige patchdinsdagen, krijgen naast Windows-gebruikers nu ook Mac-gebruikers het advies om de beveiligingsupdates binnen 72 uur te installeren. In het verleden werd Mac-gebruikers vaak aangeraden om de update binnen 30 dagen te installeren.
Nu hebben zowel Mac als Windows allebei 'patchprioriteit 1' gekregen, wat betekent dat de update vanwege mogelijk misbruik van de gepatchte lekken zo snel als mogelijk geïnstalleerd moet worden. De updates zijn te downloaden via Adobe.com.
Deze posting is gelocked. Reageren is niet meer mogelijk.