Flash Player 16.0.0.287

Adobe heeft net Flash Player 16.0.0.287 uitgebracht. Dit is een tussentijdse noodupdate voor Flash die anderhalve week na de reguliere maandelijkse beveiligingsupdate verschijnt. In Flash 16.0.0.287 wordt een lek dichtplakt dat al actief misbruikt wordt door internet criminelen. De update is voor alle browsers en alle besturingssystemen waar Flash draait.

Een gisteren bekendgemaakt zero-day lek waarvan Windows-gebruikers met Internet Explorer en Firefox het slachtoffer zijn, wordt nog niet gerepareerd door deze update. Helaas is dit nog niet-dichtgeplakte lek ernstiger dan het lek dat wel verholpen is. De kwetsbaarheid kan ervoor zorgen dat getroffen pc's ingelijfd worden door een botnet.

Als je het zekere voor het onzekere wilt nemen kun je beter Flash tijdelijk uitschakelen in je browsers of de plugin verwijderen van je pc totdat Adobe een update heeft uitgebracht voor dit nieuwe nog openstaande lek. Volgende week komt deze update beschikbaar heeft Adobe inmiddels bekendgemaakt.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:

Adobe has released security updates for Adobe Flash Player for Windows, Macintosh and Linux.  These updates address a vulnerability that could be used to circumvent memory randomization mitigations on the Windows platform.  

Adobe is aware of reports that an exploit for CVE-2015-0310 exists in the wild, which is being used in attacks against older versions of Flash Player.  Additionally, we are investigating reports that a separate exploit for Flash Player 16.0.0.287 and earlier also exists in the wild.  For the latest information, please refer to the PSIRT blog here

Reageren

Plain text

  • Toegelaten HTML-tags: <em> <strong> <br> <p>
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.
  • Regels en paragrafen worden automatisch gesplitst.
  • <img> elements are lazy-loaded.
Verplichte controlevraag
Om spam tegen te houden
port_gal