Adobe heeft updates voor Flash Player en Shockwave Player uitgebracht die ernstige beveiligingslekken verhelpen waardoor een aanvaller in het ergste geval het systeem volledig had kunnen overnemen. Volgens Adobe zijn er geen aanwijzingen dat kwetsbaarheden voor het uitkomen van de updates zijn aangevallen. Het gaat in totaal om 9 kwetsbaarheden in Adobe Flash Player die allemaal als ernstig zijn aangemerkt.
Het bezoeken van een gehackte of kwaadaardige website, het te zien krijgen van een besmette advertentie of het openen van een Microsoft Office-document met een embedded Flash-object was hiervoor voldoende. Adobe adviseert Mac- en Windows-gebruikers om binnen 72 uur naar Flash Player versie 26.0.0.126 te updaten. Dit kan via de automatische updatefunctie of Adobe.com. Linux-gebruikers kunnen de update installeren wanneer het hen uitkomt. Adobe baseert dit advies op aanvallen die in het verleden zijn voorgekomen en de kans dat kwetsbaarheden op een bepaald platform worden aangevallen.
In het geval van Google Chrome, Internet Explorer 11 op Windows 8.1 en Internet Explorer 11 en Microsoft Edge op Windows 10 zal de embedded Flash Player via de browser worden geüpdatet. Linux-gebruikers worden naar de website van Adobe verwezen. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem is geïnstalleerd. Adobe is naar eigen zeggen niet bekend met aanvallen die misbruik van de kwetsbaarheden maken.
Daarnaast is er ook een beveiligingsupdate voor Shockwave Player verschenen. Deze browserplug-in is volgens Adobe op meer dan 450 miljoen computers geïnstalleerd. De update verhelpt één kwetsbaarheid waardoor een aanvaller net als bij Flash Player het systeem in het ergste geval volledig had kunnen overnemen. Aangezien Adobe geen exploits voor het beveiligingslek verwacht krijgen gebruikers het advies om de update binnen 30 dagen te installeren. In tegenstelling tot Flash Player beschikt Shockwave Player niet over een automatische updatefunctie, wat inhoudt dat gebruikers de update naar Shockwave Player 12.2.9.199 zelf moeten downloaden en installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.