Flash Player 15.0.0.152
In navolging van Microsoft heeft Adobe een maandelijkse patch tuesday (pleister dinsdag) ingesteld voor zijn Flash Player. Op deze dag verschijnen elke maand beveiligingsupdates voor de veelgebruikte Flash-plugin.
Gisteravond heeft Adobe Flash 15.0.0.152 vrijgegeven. Deze versie van de plugin plakt twaalf ernstige beveiligingslekken dicht. Acht van deze kwetsbaarheden zijn overigens ontdekt door Google-medewerkers. De meeste gaten betreffen geheugenlekken en geheugencorrupties. In het ergste geval kunnen kwaadwillenden de controle over een getroffen pc overnemen door misbruik te maken van deze lekken. Snel updaten voor al je browsers is dus gewenst!
Behalve het dichtplakken van lekken brengt deze uitgave van Flash ook enkele verbeteringen en vernieuwingen. Zo werkt zoomen in Internet Explorer beter en wordt op Windows-tablets Flash-inhoud geschaald afhankelijk van de oriëntatie (staand of liggend) van het apparaat. De ingebouwde Flash-plugin in Google Chrome maakt nu gebruik van hardware video decoding waardoor er minder processorkracht nodig is voor de weergave van Flash-filmpjes en dergelijke.
Verder worden in deze versie van Flash enkele wijzigingen voor ontwikkelaars doorgevoerd en een lijstje met fouten gerepareerd.
Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.
Flash Player kun je los downloaden voor Internet Explorer (onder Windows XP, Vista of 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.
Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren
These updates resolve memory leakage vulnerabilities that could be used to bypass memory address randomization (CVE-2014-0557).
These updates resolve a security bypass vulnerability (CVE-2014-0554).
These updates resolve a use-after-free vulnerability that could lead to code execution (CVE-2014-0553).
These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, CVE-2014-0555).
These updates resolve a vulnerability that could be used to bypass the same origin policy (CVE-2014-0548).
These updates resolve a heap buffer overflow vulnerability that could lead to code execution (CVE-2014-0556, CVE-2014-0559)
-
Relaxing Stage3D Render Target Clear
-
Improved support for browser zoom levels - Windows 8
-
Flash Player Fullscreen Orientation Change - Windows
-
Hardware video decoding on Chrome (PPAPI) for Windows
-
Automatic software fall back with StageVideo


Reageren