image

Zero day-lek in Adobe Flash Player gepatcht

dinsdag 14 april 2015, 21:51 door Redactie, 3 reacties

Tijdens de patchdinsdag van april heeft Adobe updates voor Flash Player uitgebracht die meerdere lekken verhelpen, waaronder een kwetsbaarheid die actief werd aangevallen voordat de update beschikbaar was. Via het zero day-lek kon een aanvaller in het ergste geval de computer volledig overnemen.

Het is onduidelijk hoeveel lekken de updates verhelpen. In de omschrijving noemt Adobe 12 kwetsbaarheden. Bij de details staan echter 17 lekken vermeld en bij de onderzoekers die worden bedankt staan zelfs 22 kwetsbaarheden genoemd. Via veertien van de gepatchte kwetsbaarheden was het mogelijk voor een aanvaller om willekeurige code op de computer uit te voeren. Via drie andere lekken kon een aanvaller de ASLR-beveiliging omzeilen of informatie achterhalen.

Aangezien één van de kwetsbaarheden al actief wordt aangevallen krijgen gebruikers het advies om binnen 72 uur naar Flash Player 17.0.0.169 te updaten. In het geval van Google Chrome en Internet Explorer 10 en 11 op Windows 8 en 8.1 zal de embedded Flash Player automatisch worden bijgewerkt. Via deze pagina kunnen gebruikers zien welke versie er op hun systeem geïnstalleerd is. Onlangs publiceerde Security.NL dit achtergrondartikel over het veilig omgaan met Flash Player en verschillende alternatieven voor de browserplug-in.

Reacties (3)
14-04-2015, 22:19 door Anoniem
En ook voor de Mac natuurlijk
https://get.adobe.com/flashplayer/download/?installer=FP_17_Mac_for_Safari_and_Firefox_-_NPAPI&standalone=1
15-04-2015, 06:52 door Anoniem
Kon je met de één of andere Linux distributie dat kwalijke Flash ding niet naar de eeuwige jachtvelden verwijzen?

Had je daar (Debian met Firefox/Mozilla) de mogelijkheid niet om een 'addon' te installeren die alles op Html5 gooide.

https://www.youtube.com/watch?v=hNiBjjh8lis

Ik kwam dat tegen toen ik een Linux distributie aan het uitproberen was. (Normaal werk ik met Windows)
15-04-2015, 22:18 door Anoniem
Bij Youtube kan je de default player (Flash) omzetten naar html5

https://www.youtube.com/html5
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.