Iets later dan gebruikelijk heeft Apple weer een update uitgebracht om onveilige versies van Adobe Flash Player op Mac OS X te blokkeren, het zijn echter Windowsgebruikers die er zeker voor moeten zorgen dat ze over de meest recente versie beschikken. Mac OS X beschikt over een "webplug-in blockingmechanisme" dat Apple kan updaten om onveilige browserplug-ins te blokkeren en zo gebruikers tegen mogelijke aanvallen te beschermen.
Op 12 mei patchte Adobe 18 kwetsbaarheden in Adobe Flash Player waardoor een aanvaller in het ergste geval het onderliggende systeem volledig zou kunnen overnemen. Gebruikers van Safari die de meest recente Flash Player-versie niet gebruiken en een site bezoeken die de plug-in aanroept krijgen sinds vandaag een melding te zien. In de melding staat dat Adobe Flash Player verouderd is en er een nieuwere versie via Adobe kan worden gedownload. De blokkade geldt voor alle Flash Player-versies tot 17.0.0.188 en 13.0.0.289. Apple blokkeert vaker kwetsbare versies van Flash Player, maar doet dit meestal een aantal dagen nadat de update in kwestie is verschenen.
Het zijn echter Windowsgebruikers die zeker moeten controleren of ze wel de meest recente versie gebruiken, aangezien cybercriminelen zijn begonnen met het aanvallen van één van de lekken die Adobe twee weken geleden patchte. Ook hier is er sprake van een trend waarbij de exploit om de kwetsbaarheid aan te vallen snel na het verschijnen van de beveiligingsupdate verschijnt. In dit geval gaat het om de Angler Exploitkit die nu in staat is om Flash-gebruikers met versie 17.0.0.169 en ouder aan te vallen, zo waarschuwt beveiligingsbedrijf FireEye. Via deze pagina kunnen gebruikers kijken of en welke versie van Flash Player op hun systeem is geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.