Uitgavegeschiedenis Flash Player

Hieronder vindt u beschrijvingen van de wijzigingen en vernieuwingen in de opeenvolgende versies van Adobe Flash Player.

Flash Player 20.0.0.286

Flash 20.0.0.286 voor Google Chrome, Internet Explorer, Firefox, Opera en Safari onder Windows en Mac OS X is uitgebracht. Microsofts Edge-browser onder Windows 10 blijft op versie 20.0.0.272 staan en zal rond 9 februari bijgewerkt worden.

Zowaar worden geen beveiligingslekken dichtgeplakt in deze update. Alleen 'functionele problemen' worden opgelost. Zoals een fout met het niet stoppen van afspelen van geluid en een probleem waardoor lokale swf-bestanden niet geopend kunnen worden.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:
In today's release, we've updated Flash Player to address important functional issues impacting our customers.

  • [Sound] Timelines with multiple layers are unable to stop playing sound [4103304]
  • [ActiveX] VB6 Fusion Charts not loading in Flash Player [4098809]
  • [ActiveX] Unable to play local swf files in Flash Player 20 using 'file' protocol [4101067]

Flash Player 20.0.0.272

Op nieuwjaarsdag verscheen een update voor de ActiveX (Internet Explorer)-versie van Flash voor Windows XP, Vista en 7. Nu is Flash voor Internet Explorer en Edge onder Windows 10 aan de beurt: deze krijgt een update naar versie 20.0.0.72. Voor Windows 8.1 is nog geen nieuwe uitgave van Flash verschenen terwijl deze wel beloofd was.

De update van Flash voor Edge en IE op Windows 10 lost waarschijnlijk hetzelfde probleem op als onder Windows XP, Vista en 7, met het niet laden van ingebedde Flash-inhoud in derde applicaties. Maar dit is nog niet bekendgemaakt.

Voor Mac OS X en Linux en Chrome, Opera en Firefox is geen update nodig: die blijven gewoon bij Flash 20.0.0.270.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

-

Flash Player 20.0.0.270

Niet alleen met Kerst maar ook met Oud en Nieuw moesten de arme programmeurs van Adobe aan het werk om Flash te repareren. Deze keer geen beveiligingslek maar een kritieke fout waardoor de plugin niet laadt in applicaties die ingebedde Flash-inhoud tonen. Deze update betreft alleen de ActiveX (Internet Explorer)-versie van Flash voor Windows XP, Vista en 7.

Voor Mac OS X en Linux en Chrome, Opera en Firefox is dus geen update nodig: die blijven gewoon bij Flash 20.0.0.267. Voor Windows 8/8.1 en 10 ligt nog wel een update in het verschiet die dit probleem moet oplossen. Adobe werkt samen met Microsoft om deze update voor Flash voor Internet Explorer (en Edge?) onder Windows 8/8.1 en 10 ook zo snel mogelijk beschikbaar te maken.

Windows XP, Vista en 7 gebruikers moeten hun systeem herstarten (of uitloggen) om de de update te voltooien.

Update 7 januari: voor Internet Explorer en Edge voor Windows 10 is inmiddels ook een update naar versie 20.0.0.272 van Flash uitgebracht. De ingebouwde Flash-plugin in IE onder Windows 8/8.1 heeft nog geen update gekregen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

In today's release, we've updated Flash Player ActiveX for Windows XP, Windows Vista and Windows 7. This release addresses a problem with Flash Player improperly loading in applicaitons that have it embedded. We are working with Microsoft to provide this update to Windows 8 and Windows 10 users as soon as possible.

Current Flash Player customers who have enrolled in the "Allow Adobe to install updates (recommended)" update mechanism will be automatically updated to the latest version of Flash Player over the next 24 hours.

Users who have selected "Notify me to install updates" will receive an update notification dialog within 7 days from today.  

Please note that Windows users will need to restart their system or log out and in to activate the update notification dialog.

Flash Player 20.0.0.267

Zelfs met kerst moeten de arme programmeurs van Adobe nog gaten dichtplakken in Flash. Zojuist is Flash Player 20.0.0.267 uitgebracht, waarin 19 kritieke beveiligingslekken gerepareerd worden en fouten opgelost worden.

Een van de lekken wordt al actief misbruikt door internet criminelen. Snel updaten is dus wenselijk. De meeste beveiligingslekken in Flash zijn deze maand trouwens ontdekt door derde partijen, zoals Google en HP's Zero Day Initiative.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve a type confusion vulnerability that could lead to code execution (CVE-2015-8644).
  • These updates resolve an integer overflow vulnerability that could lead to code execution (CVE-2015-8651).
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-8634, CVE-2015-8635, CVE-2015-8638, CVE-2015-8639, CVE-2015-8640, CVE-2015-8641, CVE-2015-8642, CVE-2015-8643, CVE-2015-8646, CVE-2015-8647, CVE-2015-8648, CVE-2015-8649, CVE-2015-8650).
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-8459, CVE-2015-8460, CVE-2015-8636, CVE-2015-8645).

Flash Player 20.0.0.228 & 20.0.0235

Vanmiddag is Flash Player 20.0.0.228 uitgebracht door Adobe. In deze versie van de plugin worden maar liefst 77 (!) ernstige beveiligingslekken dichtgeplakt (als we niet goed geteld hebben horen we dat graag). Voor zover wij weten een record aan gaten in de kaas die Flash heet.

Voor Internet Explorer, Edge en Chrome wordt Flash bijgewerkt naar versie 20.0.0.228. Voor Firefox en Safari krijg je nummer 20.0.0.235. Behalve de vrachtlading aan lekken - die kunnen leiden tot het uitvoeren van schadelijke code - worden ook nog enkele fouten opgelost. De meeste beveiligingslekken in Flash zijn deze maand ontdekt door derde partijen, waarbij Google en Qihoo het leeuwendeel voor hun rekening nemen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve heap buffer overflow vulnerabilities that could lead to code execution (CVE-2015-8438, CVE-2015-8446).
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-8444, CVE-2015-8443, CVE-2015-8417, CVE-2015-8416, CVE-2015-8451, CVE-2015-8047, CVE-2015-8053, CVE-2015-8045, CVE-2015-8051, CVE-2015-8060, CVE-2015-8419, CVE-2015-8408).
  • These updates resolve security bypass vulnerabilities (CVE-2015-8453, CVE-2015-8440, CVE-2015-8409).
  • These updates resolve a stack overflow vulnerability that could lead to code execution (CVE-2015-8407).
  • These updates resolve a type confusion vulnerability that could lead to code execution (CVE-2015-8439).
  • These updates resolve an integer overflow vulnerability that could lead to code execution (CVE-2015-8445).
  • These updates resolve a buffer overflow vulnerability that could lead to code execution (CVE-2015-8415)
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-8050, CVE-2015-8049, CVE-2015-8437, CVE-2015-8450, CVE-2015-8449, CVE-2015-8448, CVE-2015-8436, CVE-2015-8452, CVE-2015-8048, CVE-2015-8413, CVE-2015-8412, CVE-2015-8410, CVE-2015-8411, CVE-2015-8424, CVE-2015-8422, CVE-2015-8420, CVE-2015-8421, CVE-2015-8423, CVE-2015-8425, CVE-2015-8433, CVE-2015-8432, CVE-2015-8431, CVE-2015-8426, CVE-2015-8430, CVE-2015-8427, CVE-2015-8428, CVE-2015-8429, CVE-2015-8434, CVE-2015-8435, CVE-2015-8414, CVE-2015-8052, CVE-2015-8059, CVE-2015-8058, CVE-2015-8055, CVE-2015-8057, CVE-2015-8056, CVE-2015-8061, CVE-2015-8067, CVE-2015-8066, CVE-2015-8062, CVE-2015-8068, CVE-2015-8064, CVE-2015-8065, CVE-2015-8063, CVE-2015-8405, CVE-2015-8404, CVE-2015-8402, CVE-2015-8403, CVE-2015-8071, CVE-2015-8401, CVE-2015-8406, CVE-2015-8069, CVE-2015-8070, CVE-2015-8441, CVE-2015-8442, CVE-2015-8447).

Flash Player 19.0.0.245

Vanmiddag is Flash Player 19.0.0.245 verschenen. Dit is de maandelijkse beveiligingsupdate voor de plugin waarin maar liefst 17 kritieke lekken worden dichtgeplakt. De meeste kwetsbaarheden zijn ontdekt via HP's Zero Day Initiative en Google Project Zero. Ook zijn nog enkele fouten in Flash voor Windows 8.1/10 en OS X opgelost.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Vanwege de ernst van de lekken wordt aangeraden snel te upaten.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve a type confusion vulnerability that could lead to code execution (CVE-2015-7659).
  • These updates resolve a security bypass vulnerability that could be exploited to write arbitrary data to the file system under user permissions (CVE-2015-7662).
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-7651, CVE-2015-7652, CVE-2015-7653, CVE-2015-7654, CVE-2015-7655, CVE-2015-7656, CVE-2015-7657, CVE-2015-7658, CVE-2015-7660, CVE-2015-7661, CVE-2015-7663, CVE-2015-8042, CVE-2015-8043, CVE-2015-8044, CVE-2015-8046).

The value of flash.ui.Multitouch.supportsTouchEvents is not compatible with Windows 8.1/10
Video is paused on clicking outside the browser containing flash in Windows 10
When hardware acceleration is enabled in OS X and video size height & width are not divisible by 16,video is cropped on the bottom

Flash Player 19.0.0.226

Eerder dan verwacht is Flash Player 19.0.0.226 uitgebracht. In deze uitgave van de plugin wordt het kritieke zero-day lek dichtgeplakt dat dinsdag geopenbaard werd. Daarnaast worden nog twee andere lekken verholpen.

Vanwege de ernst van het lek, dat al actief misbruikt wordt, is het weer zaak om snel te updaten. Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

De update is vooralsnog niet via de automatische updates van Flash binnen te halen. Als je naar de downloadpagina van Flash gaat kun je de nieuwe versie 19.0.0.226 wel handmatig downloaden.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

These updates resolve type confusion vulnerabilities that could lead to code execution (CVE-2015-7645, CVE-2015-7647, CVE-2015-7648).

Flash Player 19.0.0.207

Zojuist is Flash Player 19.0.0.207 verschenen. In deze versie worden dertien kritieke beveiligingslekken dichtgeplakt waarvan de meeste kunnen leiden tot het uitvoeren van schadelijke code.

Behalve de kwetsbaarheden worden ook nog enkele fouten gerepareerd. Zo werd bij de installatie van Flash 19.0.0.185 de voorgaande versie 18 niet eerst verwijderd. En Flash-inhoud kon niet ingebed worden in Powerpoint.

Vanwege de kritieke lekken is het weer zaak om snel te updaten. Lees hier hoe je automatische updates voor Flash aan kunt zetten. Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Update 14 oktober: Flash 19.0.0.207 blijkt alweer lek te zijn, een nieuw zero-day lek in de plugin wordt momenteel actief misbruikt. Schakel Flash uit totdat Adobe met een nieuwe update komt.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve a vulnerability that could be exploited to bypass the same-origin-policy and lead to information disclosure (CVE-2015-7628).
  • These updates include a defense-in-depth feature in the Flash broker API (CVE-2015-5569).
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-7629, CVE-2015-7631, CVE-2015-7643, CVE-2015-7644).
  • These updates resolve a buffer overflow vulnerability that could lead to code execution (CVE-2015-7632).
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-7625, CVE-2015-7626, CVE-2015-7627, CVE-2015-7630, CVE-2015-7633, CVE-2015-7634).

Flash Player 19.0.0.185

Vanmiddag is Flash Player 19.0.0.185 uitgebracht. In deze versie van Flash zijn 23 ernstige beveiligingslekken dichtgeplakt. Verder zijn onder de motorkap enkele vernieuwingen doorgevoerd en diverse fouten en crashes gerepareerd.

De meeste van de 23 beveiligingslekken in Flash zijn ontdekt door Google medewerkers van Google Project Zero. Veel van deze kwetsbaarheden konden leiden tot het uitvoeren van schadelijke code. Ook geheugenlekken en -corrupties waren gevonden. Snel updaten is gewenst. En lees hier hoe je automatische updates voor Flash aan kunt zetten.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

  • These updates resolve a type confusion vulnerability that could lead to code execution (CVE-2015-5573). 
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-5570, CVE-2015-5574, CVE-2015-5581, CVE-2015-5584, CVE-2015-6682). 
  • These updates resolve buffer overflow vulnerabilities that could lead to code execution (CVE-2015-6676, CVE-2015-6678). 
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-5575, CVE-2015-5577, CVE-2015-5578, CVE-2015-5580, CVE-2015-5582, CVE-2015-5588, CVE-2015-6677). 
  • These updates include additional validation checks to ensure that Flash Player rejects malicious content from vulnerable JSONP callback APIs  (CVE-2015-5571). 
  • These updates resolve a memory leak vulnerability (CVE-2015-5576). 
  • These updates include further hardening to a mitigation to defend against vector length corruptions  (CVE-2015-5568). 
  • These updates resolve stack corruption vulnerabilities that could lead to code execution (CVE-2015-5567, CVE-2015-5579). 
  • These updates resolve a stack overflow vulnerability that could lead to code execution (CVE-2015-5587). 
  • These updates resolve a security bypass vulnerability that could lead to information disclosure (CVE-2015-5572). 
  • These updates resolve a vulnerability that could be exploited to bypass the same-origin-policy and lead to information disclosure (CVE-2015-6679).
  • Black Screen is observed when second SWF is loaded[4021075]
  • UI elements, text, and videos get displayed at incorrect sizes when using IE[4000438]
  • Problem loading new SWFs onto stage using AS2.0 loadMovieNum [4027300]
  • Crossbridge project crashing Flash Player [4041472]
  • Performance lag is observed in application that implements Shine MP3 encoder library on MAC [4020998]
  • Multiple security and functional fixes

 

Flash Player 18.0.0.232

Vandaag is Flash Player 18.0.0.232 verschenen. Dit is een maandelijkse beveiligingsupdate waarin maar liefst 35 lekken worden gerepareerd. Veel van deze kwetsbaarheden - die in veel gevallen tot het uitvoeren van schadelijke code kunnen leiden - zijn ontdekt door Google-medewerkers.

Behalve de lekken worden ook nog enkele fouten, crashes en prestatieproblemen verholpen. Gezien de hoeveelheid (en ernst van de) lekken wordt aangeraden snel te updaten.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8, 8.1 en 10 en Edge onder Windows 10 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:
  • These updates resolve type confusion vulnerabilities that could lead to code execution (CVE-2015-5128, CVE-2015-5554, CVE-2015-5555, CVE-2015-5558, CVE-2015-5562).
  • These updates include further hardening to a mitigation introduced in version 18.0.0.209 to defend against vector length corruptions (CVE-2015-5125).
  • These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-5550, CVE-2015-5551, CVE-2015-3107, CVE-2015-5556, CVE-2015-5130, CVE-2015-5134, CVE-2015-5539, CVE-2015-5540, CVE-2015-5557, CVE-2015-5559, CVE-2015-5127, CVE-2015-5563, CVE-2015-5561, CVE-2015-5124, CVE-2015-5564).
  • These updates resolve heap buffer overflow vulnerabilities that could lead to code execution (CVE-2015-5129, CVE-2015-5541).
  • These updates resolve buffer overflow vulnerabilities that could lead to code execution (CVE-2015-5131, CVE-2015-5132, CVE-2015-5133).
  • These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-5544, CVE-2015-5545, CVE-2015-5546, CVE-2015-5547, CVE-2015-5548, CVE-2015-5549, CVE-2015-5552, CVE-2015-5553).
  • These updates resolve an integer overflow vulnerability that could lead to code execution (CVE-2015-5560).
  • Performance problems with Alchemy libraries [4020231]
  • Slides in prerecorded meeting do not display [4017347]
  • Player crashes while playing game on Kongregate [4019173] 
  • Black Screen is observed when second SWF is loaded [4021075]
  • Videos are not loading on "http://www.espnfc.com" [4022883]
  • Unable to download files from Flex/Flash web app on Chrome [4021453]
  • Text in textfields not displayed on Chrome MAC [4020870]
  • Multiple security and functional fixes

Pagina's