image

Adobe dicht 27 lekken in Flash, Reader en ColdFusion

woensdag 10 december 2014, 10:28 door Redactie, 4 reacties
Laatst bijgewerkt: 10-12-2014, 11:42

Tijdens de patchdinsdag van december heeft Adobe updates voor Flash Player, Reader, Acrobat en ColdFusion uitgebracht die in totaal 27 lekken verhelpen. Via de kwetsbaarheden in Flash Player, Reader en Acrobat zou een aanvaller in het ergste geval volledige controle over de computer kunnen krijgen.

De grootste update is voor Adobe Reader en Acrobat. In de pdf-lezers zijn 20 kwetsbaarheden opgelost. Via vijftien lekken zou een aanvaller willekeurige code op het systeem kunnen uitvoeren. Via de overige problemen was het mogelijk om schrijftoegang tot het systeem te krijgen, de same-origin policy te omzeilen en bepaalde informatie te achterhalen. Gebruikers van Reader en Acrobat krijgen het advies om binnen 72 uur naar versie 11.0.10 of 10.1.13 van de pdf-lezers te updaten. Iets wat via de automatische updatefunctie kan.

De update voor Flash Player verhelpt zes lekken, waarvan vier het uitvoeren van willekeurige code mogelijk maakten. De overige twee problemen lieten een aanvaller de same-origin policy omzeilen en bepaalde informatie achterhalen. In het geval van één van de lekken bestaat hiervoor al een exploit, zo laat Adobe weten. Gebruikers die Flash Player 15.0.0.246 gebruikten waren niet voor deze exploit kwetsbaar.

Gebruikers op Windows en Mac krijgen het advies om naar Flash Player 16.0.0.235 te updaten, iets wat via de automatische updatefunctie kan. In het geval van Google Chrome en Internet Explorer 10 en 11 op Windows 8 en Windows 8.1 zal de embedded Flash Player automatisch via de browser worden bijgewerkt. Deze pagina toont welke Flash Player-versie is geïnstalleerd en wat de meest recente versie is.

Als laatste is er ook nog een update voor ColdFusion 10 en 11 verschenen. Dit is software waarmee websites en databases kunnen worden ontwikkeld en beheerd. Via het verholpen lek kon een aanvaller een Denial of Service veroorzaken. Gebruikers van ColdFusion 10 kunnen "Update 15" installeren, voor ColdFusion 11 is "Update 3" beschikbaar.

Reacties (4)
10-12-2014, 13:07 door Anoniem
het voornemen om de vrije download van de full installer zonder malware alleen nog beschikbaar te stellen aan organisaties
met een herdistributie contract is kennelijk nog niet uitgevoerd... de downloads van fpdownload site werken nog.
10-12-2014, 22:30 door Anoniem
Deze werkt ook: https://www.adobe.com/be_en/products/flashplayer/distribution3.html
11-12-2014, 10:43 door Anoniem
Voor Opera en andere op Chromium gebaseerde browsers is er nu ook een PPAPI(Sandboxed) versie, maar hiervan is helaas geen schone, offline installer op de distribution3 pagina.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.