Tijdens de patchdinsdag van april heeft Adobe updates voor Flash Player uitgebracht die meerdere lekken verhelpen, waaronder een kwetsbaarheid die actief werd aangevallen voordat de update beschikbaar was. Via het zero day-lek kon een aanvaller in het ergste geval de computer volledig overnemen.
Het is onduidelijk hoeveel lekken de updates verhelpen. In de omschrijving noemt Adobe 12 kwetsbaarheden. Bij de details staan echter 17 lekken vermeld en bij de onderzoekers die worden bedankt staan zelfs 22 kwetsbaarheden genoemd. Via veertien van de gepatchte kwetsbaarheden was het mogelijk voor een aanvaller om willekeurige code op de computer uit te voeren. Via drie andere lekken kon een aanvaller de ASLR-beveiliging omzeilen of informatie achterhalen.
Aangezien één van de kwetsbaarheden al actief wordt aangevallen krijgen gebruikers het advies om binnen 72 uur naar Flash Player 17.0.0.169 te updaten. In het geval van Google Chrome en Internet Explorer 10 en 11 op Windows 8 en 8.1 zal de embedded Flash Player automatisch worden bijgewerkt. Via deze pagina kunnen gebruikers zien welke versie er op hun systeem geïnstalleerd is. Onlangs publiceerde Security.NL dit achtergrondartikel over het veilig omgaan met Flash Player en verschillende alternatieven voor de browserplug-in.
Deze posting is gelocked. Reageren is niet meer mogelijk.