image

Adobe dicht kritieke Flash Player-lekken

dinsdag 10 december 2013, 22:20 door Redactie, 3 reacties

Adobe heeft tijdens de patchdinsdag van december twee kritieke lekken in Adobe Flash Player gedicht en voor één van de kwetsbaarheden bestaat al een exploit die aanvallers de computer laat overnemen. Het is echter onduidelijk of deze exploit ook in het wild is gebruikt.

Adobe zegt in het Security Bulletin dat het op de hoogte is van meldingen van een exploit waarbij gebruikers worden verleid tot het openen van een Microsoft Word document. Dit document bevat een Flash-bestand dat misbruik van het Flash Player-lek kan maken en de aanvaller willekeurige code op de computer laat uitvoeren.

Update

Gebruikers van zowel Windows als Mac krijgen het advies om de beveiligingsupdate binnen 72 uur te installeren. Via deze pagina van Adobe kunnen gebruikers zien welke versie ze op dit moment geïnstalleerd hebben en wat de meest recente versie is. In het geval van Internet Explorer op Windows 8 en Google Chrome wordt de ingebouwde Flash Player automatisch bijgewerkt.

Reacties (3)
11-12-2013, 00:39 door Anoniem
Tja, en mensen met Linux en BSD zitten nog opgescheept met een brakke "9" versie.....
11-12-2013, 09:22 door Anoniem
Door Anoniem: Tja, en mensen met Linux en BSD zitten nog opgescheept met een brakke "9" versie.....
Adobe zelf meldt dat 11.2.202.332 de meest recente versie is voor Linux. Via deb-multimedia.org had ik toen ik dit begon te schrijven versie 11.2.202.327, maar ik heb voor de zekerheid even een upgrade uitgevoerd en 11.2.202.332 bleek al beschikbaar te zijn en is nu geïnstalleerd, dus ik zit onder Linux beslist niet met een brakke versie 9 opgescheept.

En dan draai ik Debian stable op de desktop, wat door de nadruk op stabiliteit boven actualiteit (beveiligingsupdates worden wel serieus genomen) niet de reputatie heeft het nieuwste van het nieuwste aan boord te hebben (daarvoor kan je Debian unstable installeren). En toch is het met een paar extra repositories (ik gebruik deb-multimedia.org, backports.debian.org en mozilla.debian.net) mogelijk om met onder meer iceweasel (Firefox) en flashplayer-mozilla volledig bij te zijn. Je moet wel apt configureren om zo'n repository te gebruiken en met de optie -t van aptitude/apt-get aangeven dat een pakket voortaan uit een andere dan de default-bronnen moet worden gehaald. Da's eenmalig, en daarna regelt het zichzelf. Het zou me niets verbazen als je bij meer desktop-georiënteerde distro's als Ubuntu en Mint er niets extra's voor hoeft te doen, maar die gebruik ik zelf niet dus dat weet ik niet zeker.

Ik weet niet welke distro jij gebruikt en wat voor repositories daar beschikbaar zijn, maar ik zou even kijken of daar niet soortgelijke mogelijkheden bestaan alvorens te concluderen dat je vast zit aan een verouderde versie. Misschien heb je gelijk dat voor BSD versie 9 de laatste is, maar voor Linux komen wel degelijk nieuwe versies uit.
11-12-2013, 23:04 door Anoniem
Door Anoniem:
Door Anoniem: Tja, en mensen met Linux en BSD zitten nog opgescheept met een brakke "9" versie.....
Adobe zelf meldt dat 11.2.202.332 de meest recente versie is voor Linux. Via deb-multimedia.org had ik toen ik dit begon te schrijven versie 11.2.202.327, maar ik heb voor de zekerheid even een upgrade uitgevoerd en 11.2.202.332 bleek al beschikbaar te zijn en is nu geïnstalleerd, dus ik zit onder Linux beslist niet met een brakke versie 9 opgescheept.

Hm, merkwaardig. Op de site van adobe zelf:
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Unix
is de meest recente versie 9.x uit 2012

En is versie X of XI niet te draaien onder "wine"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.