Tijdens de maandelijkse patchronde heeft Adobe beveiligingsupdates voor Flash Player uitgebracht die meerdere ernstige kwetsbaarheden verhelpen waardoor een aanvaller systemen had kunnen overnemen. Het gaat in totaal om 7 beveiligingslekken die het voor een aanvaller mogelijk maakten om willekeurige code op een systeem uit te voeren, zoals het installeren van malware.
Het bezoeken van een gehackte of kwaadaardige website, het te zien krijgen van een besmette advertentie of het openen van een Microsoft Office-document met een embedded Flash-object was hiervoor voldoende. Adobe adviseert Mac- en Windows-gebruikers om binnen 72 uur naar Flash Player versie 25.0.0.171 te updaten. Dit kan via de automatische updatefunctie of Adobe.com. Linux-gebruikers kunnen de update installeren wanneer het hen uitkomt. Adobe baseert dit advies op aanvallen die in het verleden zijn voorgekomen en de kans dat kwetsbaarheden op een bepaald platform worden aangevallen.
In het geval van Google Chrome, Internet Explorer 11 op Windows 8.1 en Internet Explorer 11 en Microsoft Edge op Windows 10 zal de embedded Flash Player via de browser worden geüpdatet. Linux-gebruikers worden naar de website van Adobe verwezen. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem is geïnstalleerd. Adobe is naar eigen zeggen niet bekend met aanvallen die misbruik van de kwetsbaarheden maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.