Adobe heeft zes kri­tieke lekken in zijn Flash Player-software gedicht, waaron­der een cross site script­ing–kwets­baarheid die in het wild zou zijn mis­bruikt. Dat Adobe de patch buiten de nor­male release-cycle uit­bracht, beves­tigt de ernst van de bugs.

FlashVeel wil Adobe niet over de bugs in Flash Player kwijt, behalve dat het gaat om lekken die de clas­si­fi­catie ‘crit­i­cal’ hebben meegekre­gen: de hoogst mogelijke sta­tus. Een van de bugs, door Google ont­dekt, is een kwets­baarheid voor cross site script­ing, waar­bij externe code in een web­pag­ina kan wor­den geladen.

De bug zou al in het wild wor­den mis­bruikt; gebruik­ers wor­den ertoe ver­leid om op een malafide link in een e-mail te klikken, schri­jft Adobe. Waarschi­jn­lijk is dat de reden dat het soft­warebedrijf buiten de nor­male release-cyclus een patch uitbrengt.

Over de andere bugs, waar­van er een door de mak­ers van de Linux-distributie Red Hat is ont­dekt, meldt Adobe niets, behalve dat deze crashes kun­nen veroorza­ken en er mogelijk toe kun­nen lei­den dat een kwaad­wil­lende toe­gang kri­jgt tot het sys­teem. Om de gaten te dichten, zijn patches uit­ge­bracht voor alle Flash-versies: voor Win­dows, Linux, Mac OS X, Solaris en Android. Chrome-gebruikers hoeven geen update te installeren, maar kun­nen hun browser bijw­erken naar de nieuw­ste ver­sie. Google heeft de nieuw­ste Flash-versie bij een nieuwe Chrome-release gevoegd.




No related posts.

 Leave a Reply

(required)

(required)

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <font color="" face="" size=""> <span style="">

   
© 2012 TechFreakSuffusion theme by Sayontan Sinha