Security Professionals - ipfw add deny all from eindgebruikers to any

Flash+Shockwave updates

12-02-2013, 23:54 door Erik van Straten, 0 reacties

Naast de stapel Microsoft patches ([url]https://isc.sans.edu/diary/Microsoft+February+2013+Black+Tuesday+Update+-+Overview/15142[/url]) ook Adobe Flash en Shockwave patches, zie [url]https://isc.sans.edu/diary/Adobe+Feb+2013+Black+Tuesday+patches/15145[/url].

Omdat relatief weinig mensen ShockWave geïnstalleerd hebben, alleen enkele details over Flash:

Flash version check: [url]https://www.adobe.com/software/flash/about/[/url]

Download van Flash players zonder adware:
Voor MSIE: [url]https://download.macromedia.com/pub/flashplayer/current/support/install_flash_player_ax.exe[/url]
Firefox: [url]https://download.macromedia.com/pub/flashplayer/current/support/install_flash_player.exe[/url]

Controleer de digtale "Authenticode" handtekening onder elk van de gedownloade bestanden voordat je deze start:

- Ga naar de map waar de download is opgeslagen, meestal iets als Favorieten\Downloads\;
- Rechts-klik op die file en kies Eigenschappen en open het tabblad "Digitale Handtekeningen";
- Selecteer de regel die begint met "Adobe..." en klik op de Details knop;
- Na een korte vertraging (t.g.v. netwerkverkeer, er wordt gecontroleerd of het certificaat niet is ingetrokken) opent een nieuwe dialoogbox met gegevens van verschillende certificaten en timestamps;
- Open tabblad "Geavanceerd" en verzeker je ervan dat "sha1" of later als digest algorithme is gebruikt, in elk geval niet MD5!

Als er ook maar iets niet klopt in het proces hierboven (bijv. het ontbreken van een digitale handtekening door Adobe), is het betreffende bestand niet betrouwbaar!

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.