image

Adobe dicht ernstige lekken in Flash en Shockwave Player

dinsdag 13 juni 2017, 16:50 door Redactie, 6 reacties

Adobe heeft updates voor Flash Player en Shockwave Player uitgebracht die ernstige beveiligingslekken verhelpen waardoor een aanvaller in het ergste geval het systeem volledig had kunnen overnemen. Volgens Adobe zijn er geen aanwijzingen dat kwetsbaarheden voor het uitkomen van de updates zijn aangevallen. Het gaat in totaal om 9 kwetsbaarheden in Adobe Flash Player die allemaal als ernstig zijn aangemerkt.

Het bezoeken van een gehackte of kwaadaardige website, het te zien krijgen van een besmette advertentie of het openen van een Microsoft Office-document met een embedded Flash-object was hiervoor voldoende. Adobe adviseert Mac- en Windows-gebruikers om binnen 72 uur naar Flash Player versie 26.0.0.126 te updaten. Dit kan via de automatische updatefunctie of Adobe.com. Linux-gebruikers kunnen de update installeren wanneer het hen uitkomt. Adobe baseert dit advies op aanvallen die in het verleden zijn voorgekomen en de kans dat kwetsbaarheden op een bepaald platform worden aangevallen.

In het geval van Google Chrome, Internet Explorer 11 op Windows 8.1 en Internet Explorer 11 en Microsoft Edge op Windows 10 zal de embedded Flash Player via de browser worden geüpdatet. Linux-gebruikers worden naar de website van Adobe verwezen. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem is geïnstalleerd. Adobe is naar eigen zeggen niet bekend met aanvallen die misbruik van de kwetsbaarheden maken.

Shockwave Player

Daarnaast is er ook een beveiligingsupdate voor Shockwave Player verschenen. Deze browserplug-in is volgens Adobe op meer dan 450 miljoen computers geïnstalleerd. De update verhelpt één kwetsbaarheid waardoor een aanvaller net als bij Flash Player het systeem in het ergste geval volledig had kunnen overnemen. Aangezien Adobe geen exploits voor het beveiligingslek verwacht krijgen gebruikers het advies om de update binnen 30 dagen te installeren. In tegenstelling tot Flash Player beschikt Shockwave Player niet over een automatische updatefunctie, wat inhoudt dat gebruikers de update naar Shockwave Player 12.2.9.199 zelf moeten downloaden en installeren.

Reacties (6)
13-06-2017, 18:48 door Planeten Paultje
Je kunt natuurlijk ook besluiten om dat spul helemaal niet te installeren, heb je weer een paar aanvalsvectoren minder. Is een webstek die Flash en/of Shockwave gebruikt eigenlijk nog wel serieus te nemen?
13-06-2017, 19:32 door Anoniem
Geen shockwave,of lokaal een Flash Player meer nodig.

Lokaal kan ik gewoon muziek en video's afspelen,
video en muziek met up to date websites en met de moderne browsers heb je het ook niet meer nodig.

https://www.youtube.com/html5?hl=nl&gl=NL

Alleen websites die het nog vereisen,(eigen risico)
13-06-2017, 19:33 door Anoniem
Soms vraag ik me af of dat Flash niet van ernstige lekken aan elkaar hangt. Zit er nog wel echte code tussen al die lekken?
Jammer dat RTL nog steeds al haar video's alleen maar in Flash aanbiedt. Als je meer van dit soort 'grote nieuwsorganisaties' hebt die zich zo opstellen, blijft Adobe Lek een bestaansbodem hebben.
13-06-2017, 20:29 door Anoniem
Door Anoniem: Soms vraag ik me af of dat Flash niet van ernstige lekken aan elkaar hangt. Zit er nog wel echte code tussen al die lekken?
Jammer dat RTL nog steeds al haar video's alleen maar in Flash aanbiedt. Als je meer van dit soort 'grote nieuwsorganisaties' hebt die zich zo opstellen, blijft Adobe Lek een bestaansbodem hebben.

Heb je al geklaagd bij ze?
Ik kijk RTL gewoon in (wat ik gok dat) H.264 (is) via webtv van m'n provider... want op een iPad doet flash het gelukkig niet.
14-06-2017, 00:26 door Hyper
Door Planeten Paultje: Je kunt natuurlijk ook besluiten om dat spul helemaal niet te installeren, heb je weer een paar aanvalsvectoren minder. Is een webstek die Flash en/of Shockwave gebruikt eigenlijk nog wel serieus te nemen?

Voor de gemiddelde gebruiker kan ik Flash niet echt meer aanraden i.d.d. Maar omdat er nog jarenlang bestaande websites met flash zullen zijn, blijft de Flash Player er bij mij gewoon op staan. Ik neem de maandelijkse patches graag voor lief voor een stukje compatibiliteit met het verleden.
14-06-2017, 08:57 door Anoniem
Precies de reden waarom ik Flash al jaren niet meer gebruik.

Ik snap niet dat die laatste 6% van de internet gebruikers nog niet over zijn...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.