image

Adobe dicht beveiligingslek in Flash Player

dinsdag 9 januari 2018, 17:03 door Redactie, 8 reacties

Tijdens de eerste geplande patchdag van 2018 heeft Adobe een beveiligingsupdate uitgebracht die één kwetsbaarheid in Flash Player verhelpt. Via de kwetsbaarheid kan een aanvaller bepaalde informatie van het systeem stelen. Om wat voor informatie het precies kan gaan laat Adobe niet weten.

Het beveiligingslek werd door een anonieme onderzoeker aan het Zero Day Initiative van Trend Micro verkocht. Het bedrijf waarschuwde vervolgens Adobe. De kwetsbaarheid is aanwezig in Flash Player versie 28.0.0.126 en eerder. Gebruikers krijgen het advies om te updaten naar Flash Player-versie 28.0.0.137. Dit kan via de automatische updatefunctie of Adobe.com. In het geval van Google Chrome, Internet Explorer 11 op Windows 8.1 en Internet Explorer 11 en Microsoft Edge op Windows 10 zal de embedded Flash Player via de browser worden geüpdatet. Linux-gebruikers worden naar de website van Adobe verwezen.

Adobe adviseert gebruikers om de update binnen 30 dagen te installeren. Door het uitblijven van aanvallen op bekende, al gepatchte Flash Player-kwetsbaarheden heeft Adobe de prioriteit voor het installeren van geplande Flash-updates verlaagd. Voorheen kregen gebruikers altijd het advies om de update binnen 72 uur uit te rollen. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem is geïnstalleerd. Volgens recent onderzoek is Flash Player op 77 procent van de computers geïnstalleerd.

Reacties (8)
09-01-2018, 17:06 door Anoniem
Sinds wanneer is dit nog nieuws?
We weten toch dat elke update beveiligingslekken patcht, het is eerder nieuws als er geen patches zitten in een update.
09-01-2018, 17:38 door Anoniem
Door Anoniem: Sinds wanneer is dit nog nieuws?
We weten toch dat elke update beveiligingslekken patcht, het is eerder nieuws als er geen patches zitten in een update.
Haha...dat vind ik wel een goeie zeg. Je hebt helemaal gelijk!
09-01-2018, 19:46 door Planeten Paultje
Gebruikt iemand dat spul nog?
09-01-2018, 19:58 door Anoniem
Mocht Windows Update niet mee willen werken (Windows 8.1 en 10):
www.catalog.update.microsoft.com/Search.aspx?q=KB4056887
09-01-2018, 20:29 door [Account Verwijderd]
Daar gaan we weer... elke keer weer, eindeloos....

De reacties van 17:06, 17:38 en 19:46

Heer en of Dames,


Ja, Ja en nog eens Ja! er zijn nog tientallen miljoenen mensen over de hele wereld die Adobe Flash gebruiken.

HOE en WAAROM?

GEDWONGEN.

Omdat het embedded, ingebakken, geïntegreerd, vastgenageld, vastgelijmd, geïncorporeerd is in Internet Explorer voor Windows 8.1 en Windows 10.

Dus....volgende patch van Flash geen halve waarheid, of volledige onzin verkopen als je meent iets van belang mee te delen over patches van Adobe Flash

Dank U wel.

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Terug naar het onderwerp.

Bij mij (IE 11, Windows 8.1) nog geen Patch binnen. Wel vanmiddag de monthly security and quality update aangeboden gekregen (WUS)

De Windows Update Catalogus heeft de Adobe Patches voor Flash al klaar staan sinds 05 -01 -2018

http://www.catalog.update.microsoft.com/Search.aspx?q=adobe+flash+player
10-01-2018, 09:10 door Anoniem
Dit zou pas nieuws zijn als windows met een update komt waarbij flash standaard niet meer geinstalleerd is.
En optioneel word.
10-01-2018, 15:54 door Hyper
Ik had enkele jaren geleden wel eens verwacht dat het aantal Patches voor Flash af zou gaan nemen. Er vanuit gaande dat er bij elke patch minder bugs overblijven en dat Flash door de jaren heen inmiddels zeer grondig aan de tand is gevoeld.

Zeker nu Flash redelijk stil lijkt te liggen qua nieuwe functies (welke nieuwe bugs meebrengen). Kan iemand me uitleggen waarom er er nog altijd maandelijks meerdere patches nodig zijn voor deze al veel gepachte software?
10-01-2018, 16:35 door Anoniem
Door Hyper: Ik had enkele jaren geleden wel eens verwacht dat het aantal Patches voor Flash af zou gaan nemen. Er vanuit gaande dat er bij elke patch minder bugs overblijven en dat Flash door de jaren heen inmiddels zeer grondig aan de tand is gevoeld.

Zeker nu Flash redelijk stil lijkt te liggen qua nieuwe functies (welke nieuwe bugs meebrengen). Kan iemand me uitleggen waarom er er nog altijd maandelijks meerdere patches nodig zijn voor deze al veel gepachte software?

Als je weet dat adobe zelf die updates maakt kan het alleen maar foute boel zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.