image

Adobe dicht ernstige lekken in Reader en Shockwave Player

dinsdag 14 juli 2015, 17:15 door Redactie, 6 reacties

Naast de noodpatch voor Flash Player die vanochtend verscheen heeft Adobe vandaag ook belangrijke updates voor Adobe Reader, Acrobat en Shockwave Player uitgebracht die ernstige lekken in de software verhelpen, wat inhoudt dat honderden miljoenen internetgebruikers updates moeten installeren.

De grootste update is voor Reader en Acrobat. In totaal heeft Adobe in beide PDF-lezers 46 kwetsbaarheden verholpen, waarvan er 24 het voor een aanvaller mogelijk maakten om code op de computer uit te voeren. Via de overige lekken was het mogelijk om informatie te achterhalen, rechten te verhogen, een Denial of Service te veroorzaken en maatregelen die het uitvoeren van JavaScript moesten beperken te omzeilen.

Adobe verwacht echter niet dat er op korte termijn aanvallen zullen plaatsvinden die van de kwetsbaarheden gebruik maken. Gebruikers krijgen dan ook het advies om binnen 30 dagen naar versies 10.1.15 of 11.0.12 te upgraden. In het geval van de Flash Player-update werd aangeraden die binnen 72 uur te installeren. Updaten naar de meest recente versie van Acrobat of Reader kan via de automatische updatefunctie of de website van Adobe.

Shockwave Player

Hoewel Flash Player met name de afgelopen week in de schijnwerpers stond, heeft Adobe ook nog een andere plug-in die op grote schaal wordt gebruikt. Het gaat om de Shockwave Player. Volgens het softwarebedrijf is deze plug-in op meer dan 450 miljoen computers geïnstalleerd. Twee beveiligingslekken in de software maken het mogelijk voor een aanvaller om het onderliggende systeem volledig over te nemen. In tegenstelling tot Flash Player en Adobe Reader beschikt Shockwave Player niet over een automatische updatefunctie. Gebruikers wordt daarom aangeraden binnen 72 uur de update naar versie Shockwave Player 12.1.9.159 te installeren, wat kan via de website van Adobe.

Flash Player

Hoewel de beveiligingsupdates voor Flash Player vanochtend al waren te downloaden, heeft Adobe nu pas de bijbehorende security advisories gepubliceerd. Daarin wordt gewaarschuwd voor de twee beveiligingslekken waarover het Italiaanse HackingTeam beschikte. Deze kwetsbaarheden zijn aanwezig in Flash Player 18.0.0.204 en ouder. Gebruikers krijgen het advies om binnen 72 uur de update naar Flash Player 18.0.0.209 te installeren. Dit kan via de automatische updatefuntie en het Adobe downloadcentrum. Hoewel Flash Player door de recent ontdekte zero day-lekken onder vuur ligt, is het volgens Adobe nog altijd op meer dan 1 miljard desktops geïnstalleerd.

Reacties (6)
14-07-2015, 18:04 door Anoniem
Ik zie zo vaak flash berichten voorbij komen dat ik me inmiddels afvraag wat je er eigenlijk mee kan allemaal.
14-07-2015, 19:46 door Anoniem
Toch handig deze site. Kreeg ineens een pop up van de reader dat er een update was en ik dacht eerst even hier kijken of dat klopt. Door al dat gedoe rondom flash en andere lekken begin ik nog voorzichtiger te worden dan ik al was en vertrouw ik niks meer zonder eerst even online te checken of er wel echt een update is.
14-07-2015, 20:10 door atoom
Flash is een schitterend programma, je kunt er zo ontzettend veel mee, en dat blijkt wel omdat het een draak van een programma is geworden om alles aan elkaar te knopen met al de functies die toegevoegd zijn. Ik heb er leuke programma's mee geschreven, complete websites :) was op een bedrijfsnetwerk en niet te benaderen vanaf het Internet.. althans ik ging er van uit,, je weet nooit wat een systeem/netwerk beheerder doet , extern en intern aan elkaar knopen :(
15-07-2015, 00:13 door Eric-Jan H te D
Zou er "misschien" iets fundamenteel mis zijn met deze gratis producten?
15-07-2015, 09:21 door Anoniem
Zou er "misschien" iets fundamenteel mis zijn met deze gratis producten?

Het zijn gratis producten, dus [i/buyer beware[/i].

Het grootste manco zit in de gebrekkige sandboxing van operating systems. Die smijten alle rechten die de user heeft (file system access, network access, scherm-access en applicatie-access) en verwachten dan dat die applicatie zorgvuldig omgaat met die rechten.

Kies een operating system dat by default geen rechten weggeeft en je kunt brakke interpreters zoals flash, acrobat, word, etc veilig draaien. http://genode.org.

Elke interpreter in zijn eigen sandbox!
15-07-2015, 11:44 door Anoniem
Door Eric-Jan H te A: Zou er "misschien" iets fundamenteel mis zijn met deze gratis producten?

Nee...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.