image

Adobe brengt noodpatch uit voor zeroday-lek in Flash Player

dinsdag 6 februari 2018, 17:47 door Redactie, 16 reacties

Adobe heeft vandaag een noodpatch uitgebracht voor een zeroday-lek in Flash Player en adviseert om die binnen 72 uur te installeren. De kwetsbaarheid, waardoor aanvallers volledige controle over systemen kunnen krijgen, werd al sinds november vorig jaar aangevallen.

Aanvallers verstuurden via e-mail kwaadaardige Excel- en Word-documenten naar Zuid-Koreaanse organisaties. De documenten bevatten een Flash-exploit die van de kwetsbaarheid misbruik maakte. Alleen het openen van een dergelijk document was voldoende om de exploit te activeren. Wanneer de aanval succesvol was werd er een Remote Administration Tool op het systeem geïnstalleerd waarmee de aanvallers volledige controle over het systeem hadden. Naast het zeroday-lek verhelpt de noodpatch ook een andere kwetsbaarheid waardoor het mogelijk was geweest om systemen aan te vallen en over te nemen. Beide beveiligingslekken maken het uitvoeren van willekeurige code mogelijk.

De kwetsbaarheden zijn aanwezig in Flash Player versie 28.0.0.137 en eerder. Gebruikers krijgen het advies om te updaten naar Flash Player-versie 28.0.0.161. Dit kan via de automatische updatefunctie of Adobe.com. In het geval van Google Chrome, Internet Explorer 11 op Windows 8.1 en Internet Explorer 11 en Microsoft Edge op Windows 10 zal de embedded Flash Player via de browser worden geüpdatet. Linux-gebruikers worden naar de website van Adobe verwezen. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem is geïnstalleerd.

Reacties (16)
06-02-2018, 18:01 door Anoniem
Wil ik de distribution-bestanden downloaden, moet ik me weer registreren. Om software te downloaden die binnen de 3 dagen geinstalleerd moet worden. Wat een onzin. Gelukkig krijg ik het antwoord meteen.

Thank you for your request
Thank you for requesting a license to distribute Adobe Reader and Runtime Software. Note the next steps in the process:
Upon review of your request, you will receive a confirmation email within three business days, if Adobe grants you permission to distribute Adobe Reader and Runtime Software.
06-02-2018, 19:00 door [Account Verwijderd] - Bijgewerkt: 06-02-2018, 19:01
Linux-gebruikers worden naar de website van Adobe verwezen. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem is geïnstalleerd.

Bij veel Linux distributies komt de update gewoon mee via het ingebouwde update systeem. Voor Ubuntu/Mint is ie er al.
06-02-2018, 19:08 door Anoniem
Voor veruit de meeste systemen heb je helemaal geen Flash nodig.
06-02-2018, 19:48 door [Account Verwijderd]
Door Anoniem: Voor veruit de meeste systemen heb je helemaal geen Flash nodig.

Nu nog wachten op de dag dat geen enkele site het meer vereist. Ik minimaliseer het gebruik ervan.
06-02-2018, 20:13 door Anoniem
Door Anoniem: Wil ik de distribution-bestanden downloaden, moet ik me weer registreren.
Nee hoor, daar wordt wel steeds mee gedreigd maar de bekende URL's waar je de distributie bestanden zonder bijverpakte
adware kunt downloaden die werken nog gewoon zonder registratie (in ieder geval een wget ervan).
06-02-2018, 22:10 door Anoniem
Flash wordt prominent genoemd in de titel, niet Microsoft Word en/of Excel. Flash bashing zonder context?
06-02-2018, 22:58 door johanw - Bijgewerkt: 06-02-2018, 22:58
Door Anoniem: Wil ik de distribution-bestanden downloaden, moet ik me weer registreren. Om software te downloaden die binnen de 3 dagen geinstalleerd moet worden. Wat een onzin. Gelukkig krijg ik het antwoord meteen.
Dat is niet nodig, je kunt ze van https://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-windows.html#main-pars_text_4 zo downloaden.
06-02-2018, 23:06 door Anoniem
tering zeg... wanneer geven ze nou eens toe dat deze rotzooi dood is. Stelletje zielepoten.
06-02-2018, 23:55 door [Account Verwijderd]
Door Linux4:
Linux-gebruikers worden naar de website van Adobe verwezen. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem is geïnstalleerd.

Bij veel Linux distributies komt de update gewoon mee via het ingebouwde update systeem. Voor Ubuntu/Mint is ie er al.

Tenzij je Web-ontwikkelaar bent en zo nodig Flash objecten wilt integreren op pagina's is er geen enkele reden om Flash te continueren. Ik zit met Windows 8.1 Daarin is Flash embedded en hoewel ik de betreffende computer nog maar zelden on-line gebruik zal ik hem met Patch Tuesday (volgende week) zeker weer opdaten.

Op mijn Linux 18.1 èn Xubuntu 16.03 schijf heb ik Flash verwijderd en dat is een zorg minder:
Terminal starten:
type of plak:
sudo apt-get remove adobe-flashplugin
voer in wachtwoord
enter

Algemene verzuchting... ik hoop dat Microsoft eindelijk eens doortastend een upgrade voor IE11 en Edge aanbiedt waarin de Flash- embedding de nek is omgedraaid en Linux (en afgeleiden) stopt Flash te integreren in de multimedia-codecs.

Met Adobe flash voort zetten en er tegelijketijd op hameren dat internet veiligheid zo belangrijk is sla je echt een flater anno 2018.
Ik snap werkelijk niet dat beide platformen Windows en Linux zo´n ongelofelijk bord voor hun kop hebben dat zij niet inzien zich inmiddels toch echt belachelijk te maken voor hun gebruikersgroep door notabene in het licht van internetveiligheid als de spreekwoordelijke Dumbo door te gaan met Flash integreren, respectievelijk te blijven aanbieden.
Totaal tegenstrijdig!
07-02-2018, 03:06 door Legionnaire
Door Aha:
Door Linux4:
Linux-gebruikers worden naar de website van Adobe verwezen. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem is geïnstalleerd.

Bij veel Linux distributies komt de update gewoon mee via het ingebouwde update systeem. Voor Ubuntu/Mint is ie er al.

Tenzij je Web-ontwikkelaar bent en zo nodig Flash objecten wilt integreren op pagina's is er geen enkele reden om Flash te continueren. Ik zit met Windows 8.1 Daarin is Flash embedded en hoewel ik de betreffende computer nog maar zelden on-line gebruik zal ik hem met Patch Tuesday (volgende week) zeker weer opdaten.

Op mijn Linux 18.1 èn Xubuntu 16.03 schijf heb ik Flash verwijderd en dat is een zorg minder:
Terminal starten:
type of plak:
sudo apt-get remove adobe-flashplugin
voer in wachtwoord
enter

Algemene verzuchting... ik hoop dat Microsoft eindelijk eens doortastend een upgrade voor IE11 en Edge aanbiedt waarin de Flash- embedding de nek is omgedraaid en Linux (en afgeleiden) stopt Flash te integreren in de multimedia-codecs.

Met Adobe flash voort zetten en er tegelijketijd op hameren dat internet veiligheid zo belangrijk is sla je echt een flater anno 2018.
Ik snap werkelijk niet dat beide platformen Windows en Linux zo´n ongelofelijk bord voor hun kop hebben dat zij niet inzien zich inmiddels toch echt belachelijk te maken voor hun gebruikersgroep door notabene in het licht van internetveiligheid als de spreekwoordelijke Dumbo door te gaan met Flash integreren, respectievelijk te blijven aanbieden.
Totaal tegenstrijdig!

@Aha

Het probleem ligt niet bij de de OS fabrikanten, maar bij de web- en software developers.

Al jaren is het bekent dat Adobe Flash een bak ellende is en bij iedereen voor veel problemen zorgt.

Zolang webdesigners en softwaredevelopers Flash blijven gebruiken, omdat men niet de middelen heeft om alle sites aan te passen en/of hun software te herschrijven en dat is veel.
Zullen we het moeten gebruiken en prutsen zo lekker verder.

Microsoft heeft daarom Edge uitgebracht naast I.E., want de eerste uitgave van Edge ondersteunde niets van Adobe, verder kon je er alles in openen.

Edge was eigenlijk bedoeld om I.E. met de tijd te vervangen en tevens druk uit te oefenen bij fabrikanten om niets meer van Adobe te gebruiken.

Maar aangezien de meeste consumenten niet overweg konden met Edge en hierdoor gebruik bleven maken van hun vertrouwde browser, die wel Adobe ondersteunen.

De gedachte erachter van Microsoft was leuk.
Maar door het grote aanbod van browsers en Chrome de aller grootste is, maakte Edge geen schijn van kans.
Daarom heeft Microsoft later bij Edge de functie toegevoegd, om Flash en Java te ondersteunen.

Edge is nu dus ook maar een 'gewone' browser en moet Microsoft daarnaast I.E. blijven aanbieden, om geen marktaandeel te verliezen.

Dit is dus zeer verwarrend voor Microsoft gebruikers...moet ik nou Edge gebruiken of I.E....zeg het maar...
07-02-2018, 07:35 door Anoniem
Door Anoniem: Wil ik de distribution-bestanden downloaden, moet ik me weer registreren. Om software te downloaden die binnen de 3 dagen geinstalleerd moet worden. Wat een onzin. Gelukkig krijg ik het antwoord meteen.

Thank you for your request
Thank you for requesting a license to distribute Adobe Reader and Runtime Software. Note the next steps in the process:
Upon review of your request, you will receive a confirmation email within three business days, if Adobe grants you permission to distribute Adobe Reader and Runtime Software.

MSI
ActiveX https://fpdownload.adobe.com/get/flashplayer/distyfp/current/win/install_flash_player_28_active_x.msi
NPAPIu https://fpdownload.adobe.com/get/flashplayer/distyfp/current/win/install_flash_player_28_plugin.msi
PPAPI https://fpdownload.adobe.com/get/flashplayer/distyfp/current/win/install_flash_player_28_ppapi.msi
07-02-2018, 08:35 door Tha Cleaner
Door Aha:
Ik snap werkelijk niet dat beide platformen Windows en Linux zo´n ongelofelijk bord voor hun kop hebben dat zij niet inzien zich inmiddels toch echt belachelijk te maken voor hun gebruikersgroep door notabene in het licht van internetveiligheid als de spreekwoordelijke Dumbo door te gaan met Flash integreren, respectievelijk te blijven aanbieden.
Totaal tegenstrijdig!
Ik ben het eens met je. Maar het voordeel van de updates via je OS, is dat men wel up to date is en blijft. Menige machine gebruikt oude versies omdat de gebruikers niet updaten. Door de flash updates uit te rollen via Windows Update, worden de updates een stuk sneller geinstalleerd.

Helaas kunnen veel nog niet zonder flash, en dan is dit wel de beste methode. Al zou een betere optie zijn, om gewoon de vraag te krijgen om flash te installeren, waarna de updates ook gedistribueerd worden. Zeg je echter NEE, dan hoeft flash ook niet geinstalleerd te worden en geupdate te worden.

Dat zou een hele mooie tussen oplossing zijn. Al moet het voor een gebruiker ook wel weer gemakkelijk zijn om aan te zetten.
07-02-2018, 08:47 door Tha Cleaner
Door Legionnaire:.Microsoft heeft daarom Edge uitgebracht naast I.E., want de eerste uitgave van Edge ondersteunde niets van Adobe, verder kon je er alles in openen.
Volgens mij heeft Microsoft hiervoor niet edge uitgebracht. En volgens mij ondersteunde de eerste versies van Edge al Flash, maar hier ben ik niet 100% zeker van. Maar je hebt hier vast wel een bron van? Ik heb het op wikipedia in ieder geval niet gevonden dat het als feature is toegevoegd aan egde sinds de initial release.

Edge was eigenlijk bedoeld om I.E. met de tijd te vervangen en tevens druk uit te oefenen bij fabrikanten om niets meer van Adobe te gebruiken.
Heb je hier ook enige bron voor? Dat zou namelijk bijzonder zijn. Ik heb dit nog nooit eerder gelezen ergens. Dus ik ben erg benieuwd hiernaar.

Maar door het grote aanbod van browsers en Chrome de aller grootste is, maakte Edge geen schijn van kans.
Daarom heeft Microsoft later bij Edge de functie toegevoegd, om Flash en Java te ondersteunen.
Volgens mij ondersteund Edge helemaal geen Java en zal die dat ook nooit gaan doen. Sterk nog, alleen maar IE ondersteund standaard nog de java plugin alle andere browsers ondersteunen java al lang niet meer. Gelukkig maar...

Edge is nu dus ook maar een 'gewone' browser en moet Microsoft daarnaast I.E. blijven aanbieden, om geen marktaandeel te verliezen.
Wat is je definitie van een gewone browser? IE bestaat voornamelijk nog wegens de legacy omgevingen. Voor de meeste consumenten is IE eigenlijk niet meer nodig, tenzij je browser plugins nodig hebt.

Dit is dus zeer verwarrend voor Microsoft gebruikers...moet ik nou Edge gebruiken of I.E....zeg het maar...
Ik zou zeggen gebruik chrome....
07-02-2018, 09:51 door LadyKant
Door Linux4:
Door Anoniem: Voor veruit de meeste systemen heb je helemaal geen Flash nodig.

Nu nog wachten op de dag dat geen enkele site het meer vereist. Ik minimaliseer het gebruik ervan.

Helaas vereist deezer.com/nl een werkende flash.
07-02-2018, 11:54 door Anoniem
En nu wachten op de volgende (zero day) bug die gevonden gaat worden in Flash. Ik heb het geïnstalleerd staan voor 1 weer web site. Oh, en ik geloof dat de Tweede Kamer stream er gebruik van maakt. Het moet altijd vragen of het mag starten. Maar liever ben ik het helemaal kwijt.
07-02-2018, 20:01 door Legionnaire
Door Tha Cleaner:
Door Legionnaire:.Microsoft heeft daarom Edge uitgebracht naast I.E., want de eerste uitgave van Edge ondersteunde niets van Adobe, verder kon je er alles in openen.
Volgens mij heeft Microsoft hiervoor niet edge uitgebracht. En volgens mij ondersteunde de eerste versies van Edge al Flash, maar hier ben ik niet 100% zeker van. Maar je hebt hier vast wel een bron van? Ik heb het op wikipedia in ieder geval niet gevonden dat het als feature is toegevoegd aan egde sinds de initial release.

Edge was eigenlijk bedoeld om I.E. met de tijd te vervangen en tevens druk uit te oefenen bij fabrikanten om niets meer van Adobe te gebruiken.
Heb je hier ook enige bron voor? Dat zou namelijk bijzonder zijn. Ik heb dit nog nooit eerder gelezen ergens. Dus ik ben erg benieuwd hiernaar.

Maar door het grote aanbod van browsers en Chrome de aller grootste is, maakte Edge geen schijn van kans.
Daarom heeft Microsoft later bij Edge de functie toegevoegd, om Flash en Java te ondersteunen.
Volgens mij ondersteund Edge helemaal geen Java en zal die dat ook nooit gaan doen. Sterk nog, alleen maar IE ondersteund standaard nog de java plugin alle andere browsers ondersteunen java al lang niet meer. Gelukkig maar...

Edge is nu dus ook maar een 'gewone' browser en moet Microsoft daarnaast I.E. blijven aanbieden, om geen marktaandeel te verliezen.
Wat is je definitie van een gewone browser? IE bestaat voornamelijk nog wegens de legacy omgevingen. Voor de meeste consumenten is IE eigenlijk niet meer nodig, tenzij je browser plugins nodig hebt.

Dit is dus zeer verwarrend voor Microsoft gebruikers...moet ik nou Edge gebruiken of I.E....zeg het maar...
Ik zou zeggen gebruik chrome....

Als Microsoft Developer word er vaak een beroep op mij gedaan om producten te testen, aan te passen en te vertalen voor landen op de Europese markt en heb o.a. aan Edge, Onedrive, OS upgrades en Apps gewerkt.

Wat Edge betreft is dat een onderdeel van een veel groter project waar Microsoft meebezig is.
Edge was bedoeld om alle browser te vervangen en Adobe buitenspel te zetten.
Want als je wel eens met Edge gewerkt hebt, dan zul je ook weten dat Edge bijna alle extensies kan openen en in kunt bewerken.

Maar wat ik al aangaf is Edge een onderdeel van een veel groter project en eigenlijk te vroeg is meegeleverd.
Edge is een geweldig product, maar doordat de layout volledig afwijkt van de andere browsers, schrikt het de meeste gebruikers af, ondanks dat Microsoft het aanbeveelde.

Er werd bij het uitrollen van W7 veel te veel van de gebruiker verwacht, gezien het te complex en onnodig uitgebreid was.
De meeste gebruikers zullen altijd de producten gebruiken, waarmee men bekent is en begrijpt.
Want Google Chrome stoot je niet van vandaag op morgen van de troon, maar door nog steeds Adobe nodig te hebben om te functioneren, heeft men bij Microsoft besloten om Edge ook maar open te gooien en in de toekomst zie ze wel verder.

Wat betreft een 'gewone' browser, daar bedoel ik elke browser mee, behalve Edge in het begin. Want Edge kon zonder inbreng van derden, gebruikt worden en is eigenlijk meer dan een browser.
Als Microsoft over een tijd met hun totaal pakket aankomen, dan veranderd er heel wat.

Maar de meeste tijd heeft men gestoken in W7 en W8, om deze overzichtelijk te maken en daaruit is W10 ontstaan, die veel gebruiksvriendelijker en overzichtelijk is en daarom de upgrade naar W10 gratis aangeboden.
En dan nog zijn er nog steeds gebruikers die W7 of W8 blijven gebruiken en waar ik me heel erg aan kan storen, is het gebruik van allerlei software pakketten, van diverse fabrikanten die de zelfde functie hebben en vooral 'Freeware'.

Vier browsers, drie virusscanners, verschillende malwaresoftware, firewalls, Cleaners, Boosters enz enz en dan vreemd vinden dat het systeem zo traag is...alles loopt door elkaar en zit elkaar in de weg.

Wat browser keuze betreft, zou ik zoveel mogelijk de producten van Microsoft gebruiken.
Want allles wat maar met Google of Android is zo lek als maar kan en men blijft maar updaten en patchen om gaten te dichten, waar men bijna elke dag wel weer nieuwe ellende blijft ontdekken.

Gezien elk systeem is voorzien van een grote scala aanpakten en alles door elkaar gebruikt, vormt dat een enorm groot beveiligingsrisico met zich mee.

Mijn advies is; Gebruik je Microsoft als OS, dan gebruik zoveel mogelijk allen hun producten, voor Apple hetzelfde en Android de ton in...:-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.