Uitgavegeschiedenis Flash Player

Hieronder vindt u beschrijvingen van de wijzigingen en vernieuwingen in de opeenvolgende versies van Adobe Flash Player.

Flash Player 18.0.0.209

Vanochtend is Flash Player 18.0.0.209 uitgebracht door Adobe. Dit is een tussentijdse beveiligingsupdate voor de plugin die de twee kritieke zero-day lekken dichtplakt die vorige week ontdekt zijn.

Voor de tweede keer in een week heeft Adobe een noodupdate moeten uitbrengen voor zero-day lekken die al misbruikt werden door internet criminelen. Wellicht tijd om de plugin uit je browser te verwijderen of in te stellen op 'click-to-play', zodat je zelf de plugin kunt activeren alleen als jij dat wilt.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:
These updates resolve a use-after-free vulnerability that could lead to code execution (CVE-2015-5122).
These updates resolve a memory corruption vulnerability that could lead to code execution (CVE-2015-5123).

Flash Player 18.0.0.203

Vanmiddag is Flash Player 18.0.0.203 uitgebracht. Dit is een tussentijdse noodupdate voor de plugin die een kritiek zero-day lek dichtplakt dat al zeer actief misbruikt wordt door kwaadwillenden. Snel updaten is dus noodzakelijk!

Verder worden nog 35 andere lekken gerepareerd in deze uitgave. De meeste fouten zijn trouwens weer ontdekt door Google Project Zero, een speciaal team van Google dat zoekt naar kwetsbaarheden in diverse software.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:
These updates improve memory address randomization of the Flash heap for the Window 7 64-bit platform (CVE-2015-3097).
These updates resolve heap buffer overflow vulnerabilities that could lead to code execution (CVE-2015-3135, CVE-2015-4432, CVE-2015-5118).
These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-3117, CVE-2015-3123, CVE-2015-3130, CVE-2015-3133, CVE-2015-3134, CVE-2015-4431).
These updates resolve null pointer dereference issues (CVE-2015-3126, CVE-2015-4429).
These updates resolve a security bypass vulnerability that could lead to information disclosure (CVE-2015-3114).
These updates resolve type confusion vulnerabilities that could lead to code execution (CVE-2015-3119, CVE-2015-3120, CVE-2015-3121, CVE-2015-3122, CVE-2015-4433).
These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-3118, CVE-2015-3124, CVE-2015-5117, CVE-2015-3127, CVE-2015-3128, CVE-2015-3129, CVE-2015-3131, CVE-2015-3132, CVE-2015-3136, CVE-2015-3137, CVE-2015-4428, CVE-2015-4430, CVE-2015-5119).
These updates resolve vulnerabilities that could be exploited to bypass the same-origin-policy and lead to information disclosure (CVE-2014-0578, CVE-2015-3115, CVE-2015-3116, CVE-2015-3125, CVE-2015-5116).

Flash Player 18.0.0.194

Gisteren is Flash Player 18.0.0.194 verschenen. Dit is een tussentijdse beveiligingsupdate voor de plugin die een kritiek lek dicht dat al misbruikt wordt door kwaadwillenden. Snel updaten is dus wenselijk.

Het lek wordt in ieder geval uitgebuit in Internet Explorer onder Windows XP, Vista en 7 en Firefox onder XP. Internet criminelen kunnen via deze kwetsbaarheid op afstand controle over een getroffen pc krijgen. Ook Mac en Linux gebruikers wordt aangeraden om te updaten.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:

Adobe has released security updates for Adobe Flash Player for Windows, Macintosh and Linux. These updates address a critical vulnerability (CVE-2015-3113) that could potentially allow an attacker to take control of the affected system.

Adobe is aware of reports that CVE-2015-3113 is being actively exploited in the wild via limited, targeted attacks. Systems running Internet Explorer for Windows 7 and below, as well as Firefox on Windows XP, are known targets.

Flash Player 18.0.0.160

Vanmiddag is Flash Player 18.0.0.160 uitgebracht. Dit is een reguliere maandelijkse beveiligingsupdate voor de browser-plugin waarin 13 kritieke lekken dichtgeplakt worden. De meeste lekken kunnen op afstand uitgebuit worden. Snel updaten is gewenst.

Handig is dat het vanaf nu bij de installatie meestal niet meer nodig is om je browser te sluiten alvorens een nieuwe versie van Flash te installeren. Na installatie wordt gemeld dat je je browser wellicht opnieuw moet starten om de laatste versie te gebruiken. Het moeten afsluiten van je browser voor installatie van Flash was een grote ergernis van veel gebruikers.

Ten slotte lost Flash 18 veel fouten en bevriezingen op in de versies voor Firefox, Chrome en Internet Explorer voor Windows en Safari en Firefox voor Mac.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:

New Features for Flash Player 18:

  • Improved Flash Player Install Process

We have had consistent feedback from our customers that they prefer not to shut down their browsers to simply install Flash Player. This feature removes this requirement whenever possible. With Flash Player 18, in the vast majority of cases, the installer will no longer display a dialog to shut down the currently running browsers or applications that are using Flash Player!

Once the installation is completed, you will be notified that the browser may need to be restarted to use the newly installed version. This requirement depends on your browser’s ability to see the new version.  Either way, Flash will continue to work and you can easily force the new version to appear by simply restarting your browser when it’s convenient for you.

  • Audio APIs added to Flash Player NPAPI

We have added the ability for NPAPI-compatible browsers and applications to query the player and detect if audio is currently being played and if it can be muted. This new feature will allow applications to alert the user if audio is being played and give them the ability to mute, even if the Flash content does not.

This new API is not applicable to ActionScript developers and is only available to browser and application developers that host the Flash plugin.

  • Stage3D - Standard Extended Profile for Desktop

In version 17, Standard Extended Profile was introduced on iOS and Android devices that support GL ES3. In version 18, Standard ExtendedProfile support is added for Flash Player and AIR Desktop. It is represented by a new constant ‘STANDARD_EXTENDED’ in the Context3DProfile class. This constant can be used in the requestContext3D and requestContext3DMatchingProfiles methods of Stage3D. The standardExtended profile can only be accessed if the SWF version is 28 or newer.

  • Browser Zoom Factor for PPAPI Plugin and non-Win 8x ActiveX

We've introduced a feature that proposes scaling of Flash content in the web browser in response to web page zoom factor change. This feature was already present for Internet Explorer on Window 8.x.  In Flash Player 18, it now supports PPAPI (Opera and Chrome) and Internet Explorer on Windows 7 and below.

Fixed Issues

  • Offline FLV are running too fast Fast forward mode (3982986)
  • Unable to view animated shader effect (3990831)
  • Camera output shows black screen in Safari (3980552)
  • Right-clicking on JWPlayer causes Firefox to hang on Windows 8 (3835579)
  • Inaccurate drawing in IE on Windows 8 (3846567)
  • PPAPI Plugin doesn't work on WinXP (3966268)
  • Full Screen mode Flash freezes for a few seconds in Safari browser(3916445)
  • Starling cannot upload texture from BitmapData in Firefox on Mac (3951802)
  • ColorTransform applied to textfield using device font is ignored in Chrome (3959696)
  • Zombie Tycoon game show blacked out screen (3924242)Few calendar control present on usflashmap.com stop working (3990982)
  • Error #1014  Class flash.display3D.texture::VideoTexture is not found when running on flash player. (3955926)
  • StageVideo fails to load error on Mac Firefox on certain configuration (3992751)
  • Scrolling on high density displays fails in that child elements do not scroll at the same rate as a parent container. (3746968)
  • Multiple security and functional fixes

These updates resolve a vulnerability (CVE-2015-3096) that could be exploited to bypass the fix for CVE-2014-5333. 

These updates improve memory address randomization of the Flash heap for the Window 7 64-bit platform (CVE-2015-3097). 

These updates resolve vulnerabilities that could be exploited to bypass the same-origin-policy and lead to information disclosure (CVE-2015-3098, CVE-2015-3099, CVE-2015-3102).  

These updates resolve a stack overflow vulnerability that could lead to code execution (CVE-2015-3100).

These updates resolve a permission issue in the Flash broker for Internet Explorer that could be exploited to perform privilege escalation from low to medium integrity level (CVE-2015-3101).    

These updates resolve an integer overflow vulnerability that could lead to code execution (CVE-2015-3104).

These updates resolve a memory corruption vulnerability that could lead to code execution (CVE-2015-3105).

These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-3103, CVE-2015-3106, CVE-2015-3107).

These updates resolve a memory leak vulnerability that could be used to bypass ASLR (CVE-2015-3108). 

Flash Player 17.0.0.188

Gisteren is Flash Player 17.0.0.188 verschenen. Dit is een reguliere maandelijkse beveiligingsupdate voor de browser-plugin waarin maar liefst 18 lekken gerepareerd worden.

De meeste verholpen lekken zijn kritiek. Behalve de gedichte lekken zijn ook nog enkele fouten opgelost. Details kun je hieronder nalezen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren.

Release notes:

These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-3078, CVE-2015-3089, CVE-2015-3090, CVE-2015-3093).

These updates resolve a heap overflow vulnerability that could lead to code execution (CVE-2015-3088). 

These updates resolve a time-of-check time-of-use (TOCTOU) race condition that could be exploited to bypass Protected Mode in Internet Explorer (CVE-2015-3081). 

These updates resolve validation bypass issues that could be exploited to write arbitrary data to the file system under user permissions (CVE-2015-3082, CVE-2015-3083, CVE-2015-3085).  

These updates resolve an integer overflow vulnerability that could lead to code execution (CVE-2015-3087). 

These updates resolve a type confusion vulnerability that could lead to code execution (CVE-2015-3077, CVE-2015-3084, CVE-2015-3086).

These updates resolve a use-after-free vulnerability that could lead to code execution (CVE-2015-3080).

These updates resolve memory leak vulnerabilities that could be used to bypass ASLR (CVE-2015-3091, CVE-2015-3092). 

These updates resolve a security bypass vulnerability that could lead to information disclosure (CVE-2015-3079), and provide additional hardening to protect against CVE-2015-3044.

Fixed Issues

Flash Player

  • Nellymoser video plays back at a fast rate (3970536)
  • Desktop HLS Player Throws 106000 Error after 60 seconds (3970534)
  • Content hang issues on Mac OS with Flash Player (3955834)
  • Flash Player Prompts for Updates with 'Never Check for Updates' Enabled in Flash Player Settings Manager. (3759054)
  • Multiple security and functional fixes

Flash Player 17.0.0.169

Vanmiddag is Flash Player 17.0.0.169 uitgebracht door producent Adobe. Dit is een reguliere maandelijkse beveiligingsupdate voor de browser-plugin waarin maar liefst 22 lekken dichtgeplakt zijn.

De meeste verholpen lekken zijn kritiek en ook de kwetsbaarheden die in Flash zijn gevonden tijdens de Pwn2Own hacker-wedstrijd in maart lijken te zijn gerepareerd. Een van de lekken werd al actief misbruikt door internet criminelen, dus snel updaten is gewenst.

Behalve de gedichte lekken zijn ook nog enkele fouten opgelost, is het configuratiescherm van de Flash Player verbeterd en de installatie van plugin op Mac OS X vereenvoudigd. Details over alle wijzigingen kun je hieronder nalezen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:

New Features for Flash Player 17:

  • Control Panel Improvements

The system control panel will now display the currently installed version of the ActiveX, NPAPI, and PPAPI plugins.  We've also clarified how Chrome and Chromium (PPAPI) users can edit their Flash Player settings.

  • Installer Improvements - Mac

The Mac installer will no longer request users close the Chrome browser during installation.  In future versions we'll work to further improve the user experience of our installers.

Fixed Issues

  • [Mac][PPAPI] The update dialog's download button should work for all languages (3951736)
  • Multiple security and functional fixes

Security updates
These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-0347, CVE-2015-0350, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, 
CVE-2015-0355, CVE-2015-0360, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, CVE-2015-3043). 

These updates resolve a type confusion vulnerability that could lead to code execution (CVE-2015-0356). 

These updates resolve a buffer overflow vulnerability that could lead to code execution (CVE-2015-0348). 

These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-0349, CVE-2015-0351, CVE-2015-0358, CVE-2015-3039). 

These updates resolve double-free vulnerabilities that could lead to code execution (CVE-2015-0346, CVE-2015-0359). 

These updates resolve memory leak vulnerabilities that could be used to bypass ASLR (CVE-2015-0357, CVE-2015-3040).  

These updates resolve a security bypass vulnerability that could lead to information disclosure (CVE-2015-3044).

Flash Player 17.0.0.134

Adobe heeft gisteravond Flash Player 17.0.0.134 uitgebracht. Deze nieuwe versie van Flash dicht in de eerste plaats elf beveiligingslekken. De meeste zijn kritiek en kunnen leiden tot het uitvoeren van schadelijke code op de pc. Veel van de lekken zijn ontdekt door het Google Project Zero Team.

Behalve deze beveiligingsupdates brengt Flash 17 ook nog wat nieuwe kenmerken. Zo toont het configuratiescherm van Flash nu welke versies van de plugin geïnstalleerd zijn. Aangezien Flash in drie varianten komt (ActiveX voor Internet Explorer, NPAPI voor Firefox en PPAPI voor Chrome, Opera en Safari) is dat wel zo handig: nu zie je gelijk welke browsers je nog moet updaten.

Ten slotte is het installatieproces voor Mac vergemakkelijkt en zijn nog andere verbeteringen doorgevoerd en foutjes opgelost. Details kun je hieronder nalezen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:

These updates resolve memory corruption vulnerabilities that could lead to code execution (CVE-2015-0332, CVE-2015-0333, CVE-2015-0335, CVE-2015-0339).

These updates resolve type confusion vulnerabilities that could lead to code execution (CVE-2015-0334, CVE-2015-0336).

These updates resolve a vulnerability that could lead to a cross-domain policy bypass (CVE-2015-0337).

These updates resolve a vulnerability that could lead to a file upload restriction bypass (CVE-2015-0340).

These updates resolve an integer overflow vulnerability that could lead to code execution (CVE-2015-0338).

These updates resolve use-after-free vulnerabilities that could lead to code execution (CVE-2015-0341, CVE-2015-0342).

New Features

  • Flash Player Control Panel Improvements

The system control panel will now display the currently installed version of Flash Player's ActiveX, NPAPI, and PPAPI plugins.  We've also clarified how Chrome and Chromium (PPAPI) users can edit their Flash Player settings.

  • Flash Player Mac Installer Improvements

The Mac installer will no longer request users close the Chrome browser during installation.  In future versions we'll work to further improve the user experience of our installers.

  • ADT Packaging Time Improvement with Support for Parallel Compilation for iOS

AIR 16 introduced support for compilation and packaging of iOS applications for both 32 bit and 64 bit platforms. With this improvement, we can now compile 32 and 64 bit architecture in parallel to cut packaging times up to 50 percent.

  • VideoTexture Support in AIR for Windows, Mac and iOS

We've introduced a new ActionScript feature that allows hardware accelerated video to be used as a source texture in a Stage3D environment. Currently, using video with Stage3D requires the use of the Video object, which is not accelerated, and manipulation of the bitmap representations of the video frames. This new feature, called VideoTexture, allows direct access to a texture object that is sourced from a Netstream or Camera object. As of the first Flash Player 17 this feature is back and now available on AIR Mac, Windows and iOS.  Look for Android support in an upcoming release.  Please see the VideoTexture blog post for implementation details.

  • Stage3D - Standard Extended Profile for AIR Mobile 

In recent releases of the Runtime we've added support for Standard and Standard Constrained Stage3D profiles.  With AIR 17 we're adding a new Standard Extended Profile for iOS and Android devices that support GLES3.  Availability of the “standardExtended" profile indicates the availability of AGAL3. The same profile name can then be used in requestContext3D and requestContext3DMatchingProfiles methods of Stage3D.

The “standardExtended” profile requires OpenGL ES 3.0 which is present on many high end smartphones and tablets. AGAL3 increases register limits for vertex attributes, fragment constants and tokens. While we're focusing on mobile first, we anticipate bringing this functionality to the desktop in a future update.

Flash Player 16.0.0.305

Adobe heeft gisteravond Flash Player 16.0.0.305 uitgerold via de automatische update-functie van de browser-plugin. Dit is de derde noodupdate in twee weken die een zeer ernstig lek repareert dat door internet criminelen onder andere werd misbruikt om computers met drive-by downloads te besmetten via schadelijke advertenties op de website DailyMotion. De aanval was gericht tegen Internet Explorer- en Firefox-gebruikers op Windows en kon een crash veroorzaken, waarna kwaadwillenden de controle over de pc zouden kunnen overnemen.

Flash 16.0.0.305 wordt voorlopig alleen beschikbaar gesteld aan mensen die de automatische update-functie hebben aanstaan. Een handmatige download zal later vandaag uitgegeven worden.

Update 5 februari: inmiddels is ook de handmatige download beschikbaar.

Update 8 februari: naast het zero-day lek worden nog 17 andere ernstige lekken dichtgeplakt in deze uitgave. Enkele hiervan stelden kwaadwillenden in staat om de pc over te nemen.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Als je nog niet versie 16.0.0.305 hebt dan raden wij - gezien de ernst van het lek - aan om te checken of je de update-functie wel aan hebt staan. Of anders Flash tijdelijk uit te schakelen tot je wel de laatste versie hebt. Met dit nieuwe update-beleid - waar gebruikers die de update-functie aan hebben staan als eerste bediend worden - lijkt Adobe mensen te willen aanmoedigen om vooral de automatische update niet uit te schakelen.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:

A critical vulnerability (CVE-2015-0313) exists in Adobe Flash Player 16.0.0.296 and earlier versions for Windows and Macintosh.  Successful exploitation could cause a crash and potentially allow an attacker to take control of the affected system.  We are aware of reports that this vulnerability is being actively exploited in the wild via drive-by-download attacks against systems running Internet Explorer and Firefox on Windows 8.1 and below. 

UPDATE (February 4): Users who have enabled auto-update for the Flash Player desktop runtime will be receiving version 16.0.0.305 beginning on February 4. This version includes a fix for CVE-2015-0313. Adobe expects to have an update available for manual download on February 5, and we are working with our distribution partners to make the update available in Google Chrome and Internet Explorer 10 and 11. For more information on updating Flash Player please refer to this post.   

Flash Player 16.0.0.296

Adobe heeft Flash Player 16.0.0.296 uitgerold via de automatische update-functie van de browser-plugin. Dit is een wederom noodupdate die een zeer ernstig lek dichtplakt dat door internet criminelen wordt misbruikt om computers te besmetten en in te lijven bij een botnet.

Dit vorige week bekendgemaakte zero-day lek kwam naar buiten vlak na een eerdere noodupdate voor Flash. Flash 16.0.0.296 wordt voorlopig alleen beschikbaar gesteld aan mensen die de automatische update-functie hebben aanstaan. Een handmatige download zal pas later deze week beschikbaar gesteld worden. [Update 27 januari: Flash 16.0.0.296 is nu ook los te downloaden]

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt. Als je nog niet versie 16.0.0.296 hebt dan raden wij - gezien de ernst van het lek - aan om te checken of je de update-functie wel aan hebt staan. Of anders Flash tijdelijk uit te schakelen tot je wel de laatste versie hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:

A critical vulnerability (CVE-2015-0311) exists in Adobe Flash Player 16.0.0.287 and earlier versions for Windows and Macintosh.  Successful exploitation could cause a crash and potentially allow an attacker to take control of the affected system.  We are aware of reports that this vulnerability is being actively exploited in the wild via drive-by-download attacks against systems running Internet Explorer and Firefox on Windows 8.1 and below. 

UPDATE (January 24): Users who have enabled auto-update for the Flash Player desktop runtime will be receiving version 16.0.0.296 beginning on January 24. This version includes a fix for CVE-2015-0311. Adobe expects to have an update available for manual download during the week of January 26, and we are working with our distribution partners to make the update available in Google Chrome and Internet Explorer 10 and 11. For more information on updating Flash Player please refer to this post.  

Flash Player 16.0.0.287

Adobe heeft net Flash Player 16.0.0.287 uitgebracht. Dit is een tussentijdse noodupdate voor Flash die anderhalve week na de reguliere maandelijkse beveiligingsupdate verschijnt. In Flash 16.0.0.287 wordt een lek dichtplakt dat al actief misbruikt wordt door internet criminelen. De update is voor alle browsers en alle besturingssystemen waar Flash draait.

Een gisteren bekendgemaakt zero-day lek waarvan Windows-gebruikers met Internet Explorer en Firefox het slachtoffer zijn, wordt nog niet gerepareerd door deze update. Helaas is dit nog niet-dichtgeplakte lek ernstiger dan het lek dat wel verholpen is. De kwetsbaarheid kan ervoor zorgen dat getroffen pc's ingelijfd worden door een botnet.

Als je het zekere voor het onzekere wilt nemen kun je beter Flash tijdelijk uitschakelen in je browsers of de plugin verwijderen van je pc totdat Adobe een update heeft uitgebracht voor dit nieuwe nog openstaande lek. Volgende week komt deze update beschikbaar heeft Adobe inmiddels bekendgemaakt.

Op deze pagina kun je - voor elke browser - controleren welke versie van de plugin je hebt.

Flash Player kun je los downloaden voor Internet Explorer (onder Windows Vista en 7), Safari voor Mac en Firefox en Opera voor Windows, Mac of Linux. Ook kun je updaten via de automatische updater. Flash wordt standaard meegeleverd - en automatisch bijgewerkt - in Google Chrome. Voor Internet Explorer onder Windows 8 en 8.1 wordt Flash geactualiseerd via Windows Update.

Let op! Haal op de website van Flash het vinkje weg bij McAfee Security Scan Plus, Google Chrome of andere optionele software en klik op Nu installeren

Release notes:

Adobe has released security updates for Adobe Flash Player for Windows, Macintosh and Linux.  These updates address a vulnerability that could be used to circumvent memory randomization mitigations on the Windows platform.  

Adobe is aware of reports that an exploit for CVE-2015-0310 exists in the wild, which is being used in attacks against older versions of Flash Player.  Additionally, we are investigating reports that a separate exploit for Flash Player 16.0.0.287 and earlier also exists in the wild.  For the latest information, please refer to the PSIRT blog here

Pagina's