Zoals aangekondigd heeft Adobe een noodpatch uitgebracht voor de twee kritieke lekken in Flash Player die vorige week werden ontdekt. Via de kwetsbaarheden kan een aanvaller in het ergste geval volledige controle over de computer krijgen als er een gehackte of kwaadaardige website wordt bezocht, of de gebruiker een besmette advertentie te zien krijgt. Inmiddels wordt één van de lekken actief door cybercriminelen gebruikt om computers met malware te infecteren.
De kwetsbaarheden zijn aanwezig in Flash Player 18.0.0.203 en eerder voor Windows en Mac en Flash Player 18.0.0.204 en eerder voor de Linux-versie van Google Chrome, die over een embedded versie van de browserplug-in beschikt. Op de eigen website biedt Adobe nu versie 18.0.0.209 aan. Deze versie is ook in Google Chrome aanwezig, hoewel er nog geen nieuwe versie van Chrome beschikbaar is. Hetzelfde geldt voor Internet Explorer 10 en 11 op Windows 8 en Windows 8.1. Ook deze browsers beschikken over een embedded Flash Player die door Microsoft zal worden geüpdatet, maar de update is nog niet beschikbaar.
Gebruikers die de losse browserplug-in hebben geïnstalleerd kunnen de nieuwste versie in ieder geval via de website van Adobe downloaden. Daarnaast zal de update ook via de automatische updatefunctie van Flash Player worden uitgerold. Of de noodpatch nog meer kwetsbaarheden verhelpt dan de twee die vorige week werden ontdekt is onbekend, aangezien Adobe de security advisory met details over de update nog niet heeft bijgewerkt. Via deze website van Adobe kunnen gebruikers zien welke versie er op hun systeem is geïnstalleerd. Daar wordt Flash Player 18.0.0.209 nu als meest recente versie aangegeven.
Google heeft een nieuwe versie van Chrome uitgebracht waarin de Flash Player-lekken zijn verholpen. Gebruikers krijgen het advies om naar versie 43.0.2357.134 te upgraden. In de meeste gevallen wordt de update automatisch geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.