image

Adobe dicht kritieke Flash Player-lekken

woensdag 13 november 2013, 07:28 door Redactie, 10 reacties

Adobe heeft een belangrijke beveiligingsupdate voor Flash Player uitgebracht die twee kritieke lekken verhelpt waardoor een aanvaller de computer zou kunnen crashen, of in het ergste geval zelfs volledig overnemen. Gebruikers van Windows en Mac OS X moeten de update binnen 72 uur installeren.

Dat blijkt uit de prioriteitsbeoordeling die Adobe aan de update heeft gegeven. Voor zowel Windows als Mac is het prioriteit "1", wat inhoudt dat de gepatchte lekken risico lopen om te worden aangevallen en beheerders de update zo snel als mogelijk moeten installeren, waarbij een tijdsduur van 72 uur wordt gegeven. Bij gebruikers van IE10 en IE11 op Windows 8 en Windows 8.1 alsmede Google Chrome wordt de nieuwste Flash Player automatisch geïnstalleerd.

ColdFusion

Naast een beveiligingsupdate voor Adobe Flash Player verscheen er ook een update voor ColdFusion. ColdFusion is een platform voor het ontwikkelen van dynamische websites en webapplicaties. De twee kwetsbaarheden die de update verhelpt betroffen een Cross-Site Scripting-lek en de mogelijkheid om op ongeautoriseerde "remote read" toegang te krijgen.

Reacties (10)
13-11-2013, 09:31 door Briolet - Bijgewerkt: 13-11-2013, 09:59
Updaten vanuit OSX 10.9 lukt niet. De interne flash updater leidt je naar de download pagina met alleen de optie 'nu installeren', maar er gebeurd niets. Erger, als ik handmatig naar de Adobe site ga en daar de downloads opzoek, kom ik op exact dezelfde pagina terecht, zonder download optie, maar alleen de niet werkende 'nu installeren' optie.

Ga ik met mijn OSX 10.6 computer naar die zelfde pagina, dan heet die 'nu installeren' button, gewoon 'downloaden' en heb ik wel de optie om het bestand te downloaden. Dus nu staat de download op mijn netwerk schijf en heb ik hem van daaruit op mijn 10.9 computers geïnstalleerd. Maar wat is dat voor beslissing van Adobe dat je onder Marvericks niet meer één download kunt doen voor al je computers.

Dat het onder Marvericks niet werkt kan komen omdat ik vanuit een user account werk. Maar normaal gesproken is dat geen probleem bij installaties. Zelfs de update Mountain Lion naar Marvericks heb ik op alle computers vanuit een user account gedaan. Je krijgt gewoon wat beheerders wachtwoord vragen gedurende de installatie.

EDIT: De download pagina heeft wel een heel verstopt linkje om de flashplayer voor een andere computer te downloaden, maar op die pagina heb je weer een niet werkende grijze download button.

EDIT2: Ik merk dat je onder een beheerders account wel kunt installeren, en ook een versie voor een andere computer kunt downloaden. Vooral dat laatste komt onzinnig over omdat het juist voor een andere computer is en dus de gebruiksrechten voor die computer nog onbekend zijn. Toch vreemd dat Adobe dit niet toelaat, terwijl het OS zelf helemaal geen probleem heeft met installaties vanuit een gebruikers account.
13-11-2013, 11:52 door quikfit - Bijgewerkt: 13-11-2013, 11:53
Door Briolet: Updaten vanuit OSX 10.9 lukt niet. De interne flash updater leidt je naar de download pagina met alleen de optie 'nu installeren', maar er gebeurd niets. Erger, als ik handmatig naar de Adobe site ga en daar de downloads opzoek, kom ik op exact dezelfde pagina terecht, zonder download optie, maar alleen de niet werkende 'nu installeren' optie.

Gebruik je soms zoiets als Ghostery?Hef de blokkeerring van Omniture(Adobe Analytics) tijdelijk op.....
13-11-2013, 12:00 door Anoniem
Adobe.Het blijft 1 grote gatenkaas,net als Java en Windows!
13-11-2013, 13:27 door [Account Verwijderd]
[Verwijderd]
13-11-2013, 13:43 door Anoniem
Door Briolet: Updaten vanuit OSX ....

Inderdaad onnodig ingewikkeld; werkt ook buiten 'Mavericks' OS X 10.9 niet vanuit systeemvoorkeuren menu, opent onnodig automatisch safari en brengt je op pagina's waar je niet wezen wil.
Click click click, zoek, zoek ,zoek, dit is de directe download link voor de standalone installer
http://get.adobe.com/flashplayer/download/?installer=Flash_Player_11_for_Mac_OS_X_10.6_-_10.9&standalone=1

Verder betreft de eula ("Flash Player_11.0.pdf") iets van 11 nl-pagina's (van de totaal 86) met nog een hoop tekst over gebruik en voorwaarden van adobe reader (?!!).
13-11-2013, 13:52 door Briolet
Door quikfit:Gebruik je soms zoiets als Ghostery?
Bingo.:) Ghostery uitzetten laat wel de download toe.

Op het beheerders account werkte het gewoon omdat er geen Ghostery actief was.
Op mijn OSX 10.6 computer stond dezelfde versie van Ghostery, maar was deze tracker wel actief. Ik dacht dat de settings voor Ghostery op al mijn computers ingesteld waren om nieuwe trackers per default te blokkeren. Nu dus wel.
13-11-2013, 14:08 door quikfit
Door Briolet:
Door quikfit:Gebruik je soms zoiets als Ghostery?
Bingo.:) Ghostery uitzetten laat wel de download toe.

Op het beheerders account werkte het gewoon omdat er geen Ghostery actief was.
Op mijn OSX 10.6 computer stond dezelfde versie van Ghostery, maar was deze tracker wel actief. Ik dacht dat de settings voor Ghostery op al mijn computers ingesteld waren om nieuwe trackers per default te blokkeren. Nu dus wel.

;-) Ook ff checken of je niet McAfee mee installeert.... ;-)
13-11-2013, 21:18 door Anoniem
Je moet gewoon in Osx 10.9 wanner je Safari of een andere brouwser gebruikt,alle extensies even uitzetten.
Bijvoorbeeld adblock,en Ghostery.
Daarna gewoon even bij de systeeminstellingen in OSX kijken naar flashplayer,en kiezen voor nu controleren of er een nieuwe update is.
Dan krijg je een melding dat er een nieuwe versie beschikbaar is,je wordt dan geleid naar de adobe site.
Klik dan op de site op het gele vakje bijwerken.
Dan wordt er een bestand gedownload,naar een plek op je computer waar je hebt gekozen dat alle bestanden heen moeten worden gezet.
Klik vanuit die directory het bestand wat begint met adobe aan,en de rest wordt geïnstalleerd.
Als je je browswer weer opstart,krijg je een bedankje van adobe voor het installeren.
Sluit dan je browser af,en start hem opnieuw dan kan je ghostery en je adblock addons weer inschakelen.
Zie zo je hebt de nieuwste versie van adobe flashplayer op je Mac.
13-11-2013, 22:38 door Anoniem
Door quikfit:
Door Briolet:
Door quikfit:Gebruik je soms zoiets als Ghostery?
Bingo.:) Ghostery uitzetten laat wel de download toe.

Op het beheerders account werkte het gewoon omdat er geen Ghostery actief was.
Op mijn OSX 10.6 computer stond dezelfde versie van Ghostery, maar was deze tracker wel actief. Ik dacht dat de settings voor Ghostery op al mijn computers ingesteld waren om nieuwe trackers per default te blokkeren. Nu dus wel.

;-) Ook ff checken of je niet McAfee mee installeert.... ;-)

Dat risico geldt misschien voor Adobe Reader & Windows
16-11-2013, 13:17 door Anoniem
Voordat je update moet je eerst ghostery de-installeren. Daarna lukt de update wel. Dan weer ghostery installeren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.