Uitgavegeschiedenis Flash Player

Hieronder vindt u beschrijvingen van de wijzigingen en vernieuwingen in de opeenvolgende versies van Adobe Flash Player.

Flash Player 23.0.0.205

Flash 23.0.0.205 is een tussentijdse beveiligingsupdate voor Adobes browser-plugin voor Windows, Mac OS X en Linux. In deze versie van de Flash Player wordt een kritiek zero-day lek dichtgeplakt dat momenteel actief misbruikt wordt door internet criminelen voor gerichte aanvallen op gebruikers die Windows 7, 8.1 en 10 hebben.

Vanwege de ernst van de situatie is het aan te raden om zo snel mogelijk te updaten! Het lek kan uitgebuit worden om schadelijke code op een aangevallen pc uit te voeren. Ook als je een andere Windows-versie, macOS of Linux gebruikt is updaten noodzakelijk.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt zoals altijd aangeraden om snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

These updates resolve a use-after-free vulnerability that could lead to code execution (CVE-2016-7855). 

Adobe is aware of a report that an exploit for CVE-2016-7855 exists in the wild, and is being used in limited, targeted attacks against users running Windows versions 7, 8.1 and 10.

Flash Player 23.0.0.185

Flash 23.0.0.185 is de maandelijkse beveiligingsupdate van Adobes browser-plugin voor Windows, Mac OS X en Linux, waarin twaalf kritieke lekken worden dichtgeplakt. Dit zijn met name geheugenlekken die misbruikt kunnen worden om schadelijke code uit te voeren.

Verder zijn in deze versie van Flash nog enkele fouten opgelost voor Mac, Windows XP en Vista en nieuwe functies toegevoegd.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt zoals altijd aangeraden om snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve a type confusion vulnerability that could lead to code execution (CVE-2016-6992). 
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2016-6981, CVE-2016-6987). 
  • These updates resolve a security bypass vulnerability (CVE-2016-4286). 
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2016-4273, CVE-2016-6982, CVE-2016-6983, CVE-2016-6984, CVE-2016-6985, CVE-2016-6986, CVE-2016-6989, CVE-2016-6990).
  • [Mac]Flash player quits unexpectedly while playing Forge of Empires on Firefox(4190467)
  • [Chrome]Ctrl+C and Ctrl+V does not work with CAPS ON in flex (4186251)
  • [WinXP/Vista][PPAPI] "Couldn't load plugin" error attempting to view Flash content on Opera & Chromium (4186169)

Flash Player 23.0.0.162

Flash 23.0.0.162 is de maandelijkse beveiligingsupdate van de browser-plugin voor Windows, Mac OS X en Linux. In deze uitgave worden 26 kritieke lekken dichtgeplakt, waarvan veel te misbruiken zijn via geheugencorrupties. De lekken zijn ontdekt door diverse externe onderzoekers. Verder zijn enkele maatregels genomen om de beveiliging verder aan te scherpen, zoals HSTS ondersteuning voor beveiligde verbindingen en beperktere permissies. Ook zijn in deze uitgave van Flash nog fouten gerepareerd.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve an integer overflow vulnerability that could lead to code execution (CVE-2016-4287). 
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2016-4272, CVE-2016-4279, CVE-2016-6921, CVE-2016-6923, CVE-2016-6925, CVE-2016-6926, CVE-2016-6927, CVE-2016-6929, CVE-2016-6930, CVE-2016-6931, CVE-2016-6932). 
  • These updates resolve security bypass vulnerabilities that could lead to information disclosure (CVE-2016-4271, CVE-2016-4277, CVE-2016-4278). 
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2016-4274, CVE-2016-4275, CVE-2016-4276, CVE-2016-4280, CVE-2016-4281, CVE-2016-4282, CVE-2016-4283, CVE-2016-4284, CVE-2016-4285, CVE-2016-6922, CVE-2016-6924).

Flash Player 22.0.0.209

Flash 22.0.0.209 is de maandelijkse beveiligingsupdate van de browser-plugin voor Windows, Mac OS X en Linux. In deze uitgave worden maar liefst 52 kritieke lekken dichtgeplakt, waarvan de meeste uit te buiten zijn via geheugencorrupties. De meeste lekken zijn ontdekt door beveiligingsonderzoekers van Qihoo. Ook zijn in deze uitgave van Flash nog fouten gerepareerd.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Update 14 juli 2016
Flash voor Internet Explorer onder Windows Vista en 7 is inmiddels bijgewerkt naar versie 22.0.0.210.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:
These updates resolve a race condition vulnerability that could lead to information disclosure (CVE-2016-4247).
These updates resolve type confusion vulnerabilities that could lead to code execution (CVE-2016-4223, CVE-2016-4224, CVE-2016-4225).
These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2016-4173, CVE-2016-4174, CVE-2016-4222, CVE-2016-4226, CVE-2016-4227, CVE-2016-4228, CVE-2016-4229, CVE-2016-4230, CVE-2016-4231, CVE-2016-4248).
These updates resolve a heap buffer overflow vulnerability that could lead to code execution (CVE-2016-4249).
These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2016-4172, CVE-2016-4175, CVE-2016-4179, CVE-2016-4180, CVE-2016-4181, CVE-2016-4182, CVE-2016-4183, CVE-2016-4184, CVE-2016-4185, CVE-2016-4186, CVE-2016-4187, CVE-2016-4188, CVE-2016-4189, CVE-2016-4190, CVE-2016-4217, CVE-2016-4218, CVE-2016-4219, CVE-2016-4220, CVE-2016-4221, CVE-2016-4233, CVE-2016-4234, CVE-2016-4235, CVE-2016-4236, CVE-2016-4237, CVE-2016-4238, CVE-2016-4239, CVE-2016-4240, CVE-2016-4241, CVE-2016-4242, CVE-2016-4243, CVE-2016-4244, CVE-2016-4245, CVE-2016-4246).
These updates resolve a memory leak vulnerability (CVE-2016-4232).
These updates resolve stack corruption vulnerabilities that could lead to code execution (CVE-2016-4176, CVE-2016-4177).
These updates resolve a security bypass vulnerability that could lead to information disclosure (CVE-2016-4178)

Flash Player 22.0.0.192

Flash 22.0.0.192 is de maandelijkse beveiligingsupdate van de browser-plugin voor Windows, Mac OS X en Linux. In deze uitgave worden een zero-day lek, dat al misbruikt werd door internet criminelen, en 35 andere kritieke lekken dichtgeplakt.

De lekken zijn ontdekt door onder andere Google, Microsoft en Tencent. Naast de verholpen kwetsbaarheden worden fouten en crashes opgelost en verbeteringen doorgevoerd.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve type confusion vulnerabilities that could lead to code execution (CVE-2016-4144, CVE-2016-4149).
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2016-4142, CVE-2016-4143, CVE-2016-4145, CVE-2016-4146, CVE-2016-4147, CVE-2016-4148).
  • These updates resolve heap buffer overflow vulnerabilities that could lead to code execution (CVE-2016-4135, CVE-2016-4136, CVE-2016-4138).
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2016-4122, CVE-2016-4123, CVE-2016-4124, CVE-2016-4125, CVE-2016-4127, CVE-2016-4128, CVE-2016-4129, CVE-2016-4130, CVE-2016-4131, CVE-2016-4132, CVE-2016-4133, CVE-2016-4134, CVE-2016-4137, CVE-2016-4141, CVE-2016-4150, CVE-2016-4151, CVE-2016-4152, CVE-2016-4153, CVE-2016-4154, CVE-2016-4155, CVE-2016-4156, CVE-2016-4166, CVE-2016-4171).
  • These updates resolve a vulnerability in the directory search path used to find resources that could lead to code execution (CVE-2016-4140).
  • These updates resolve a vulnerability that could be exploited to bypass the same-origin-policy and lead to information disclosure (CVE-2016-4139). 

Flash Player 21.0.0.242

Adobe heeft vanochtend Flash 21.0.0.242 voor Windows en Mac OS X uitgebracht. Dit is een fikse beveiligingsupdate die 25 kritieke lekken dichtplakt (zo verklapte Microsoft gisteren al). Een van de lekken is een zero-day lek dat al actief misbruikt wordt door internet criminelen. Vanwege de ernst van de lekken wordt geadviseerd snel te updaten. Chrome en Internet Explorer en Edge voor Windows 8.1 en 10 zijn al bijgewerkt.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

A critical vulnerability (CVE-2016-4117) exists in Adobe Flash Player 21.0.0.226 and earlier versions for Windows, Macintosh, Linux, and Chrome OS. Successful exploitation could cause a crash and potentially allow an attacker to take control of the affected system.

Adobe is aware of a report that an exploit for CVE-2016-4117 exists in the wild.  Adobe will address this vulnerability in our monthly security update, which will be available as early as May 12.

Flash Player 21.0.0.213

Adobe heeft gisteren Flash 21.0.0.213 voor Windows en Mac OS X uitgebracht. Dit is een fikse beveiligingsupdate die 24 kritieke lekken dichtplakt. Onder de lekken bevinden zich kwetsbaarheden die op de jaarlijkse Pwn2Own hacker-wedstrijd ontdekt zijn. Ook zit er een zero-day-lek tussen dat al actief misbruikt werd door internet criminelen via - naar verluidt - aanvallen met ransomware op Windows 7, 8 en 10.

Vanwege de ernst van de lekken wordt geadviseerd snel te updaten.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates harden a mitigation against JIT spraying attacks that could be used to bypass memory layout randomization mitigations (CVE-2016-1006).
  • These updates resolve type confusion vulnerabilities that could lead to code execution (CVE-2016-1015, CVE-2016-1019).
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2016-1011, CVE-2016-1013, CVE-2016-1016, CVE-2016-1017, CVE-2016-1031).
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, CVE-2016-1033).
  • These updates resolve a stack overflow vulnerability that could lead to code execution (CVE-2016-1018).
  • These updates resolve a security bypass vulnerability (CVE-2016-1030).
  • These updates resolve a vulnerability in the directory search path used to find resources that could lead to code execution (CVE-2016-1014).

Flash Player 21.0.0.197

Flash 21.0.0.197 voor Google Chrome, Internet Explorer, Firefox, Opera, Safari en afgeleide browsers onder Windows en Mac OS X is uitgebracht. Flash voor Edge en voor Internet Explorer onder Windows 8.1 blijven bij versie 21.0.0.182.

In deze uitgave wordt enkel 'een belangrijke fout opgelost' die van invloed was op Flash games. Nadere informatie wordt niet gegeven. Beveiligingslekken lijken niet dichtgeplakt te worden in Flash 21.0.0.197.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:
In today's release, we've updated Flash Player with an important bug fix that was affecting a subset of Flash gaming content.

Flash Player 21.0.0.182

Flash 21.0.0.182 voor Google Chrome, Internet Explorer, Edge, Firefox, Opera, Safari en afgeleide browsers onder Windows en Mac OS X is uitgebracht. In deze uitgave worden verbeteringen doorgevoerd, fouten opgelost en 23 lekken dichtgeplakt. Een van die lekken wordt al actief misbruikt door internet criminelen. Snel updaten is dus gewenst.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve integer overflow vulnerabilities that could lead to code execution (CVE-2016-0963, CVE-2016-0993, CVE-2016-1010).
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, CVE-2016-1000).
  • These updates resolve a heap overflow vulnerability that could lead to code execution (CVE-2016-1001).
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, CVE-2016-0992, CVE-2016-1002, CVE-2016-1005).

Flash Player 20.0.0.306

In navolging van Microsoft heeft Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor de veelgebruikte Flash-plugin. Flash 20.0.0.306 voor Google Chrome, Internet Explorer, Edge, Firefox, Opera, Safari en afgeleide browsers onder Windows en Mac OS X plakt 22 kritieke beveiligingslekken dicht.

De lekken kun allemaal leiden tot het uitvoeren van schadelijke code op afstand, dus het snel bijwerken van Flash naar de laatste versie is van belang. Behalve de kwetsbaarheden worden ook nog enkele fouten gerepareerd in Flash 20.0.0.306 - onder andere in de plugin voor Safari en Edge.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

Vulnerability Details

  • These updates resolve a type confusion vulnerability that could lead to code execution (CVE-2016-0985).
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2016-0973, CVE-2016-0974, CVE-2016-0975, CVE-2016-0982, CVE-2016-0983, CVE-2016-0984).
  • These updates resolve a heap buffer overflow vulnerability that could lead to code execution (CVE-2016-0971).
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, CVE-2016-0981).

Fixed Issues

  • Safari Audio tab pausing video doesn’t update mute state [4094668]
  • LifeChanger C++ Application quits with Access Violation error [4099890]
  • Edge: Media page doesn’t disappear when video is paused [4102929]

Pagina's