
Flash weer onder vuur
Het imago van Flash ligt al lang onder vuur, onder andere door wat Steve Jobs daar ooit - in
deze open brief - over schreef. Maar het is niet alleen die opsomming, Flash ligt ook constant onder vuur van hackers, en een oudere versie op je Mac is dan ook beslist geen goed idee.
Dit keer komt de waarschuwing
van Adobe zelf, en de woorden "critical vulnerability" worden door het bedrijf natuurlijk niet voor niets gebruikt:
A critical vulnerability (CVE-2015-0311) exists in Adobe Flash Player 16.0.0.287 and earlier versions for Windows and Macintosh. Successful exploitation could cause a crash and potentially allow an attacker to take control of the affected system. We are aware of reports that this vulnerability is being actively exploited in the wild via drive-by-download attacks against systems running Internet Explorer and Firefox on Windows 8.1 and below.
UPDATE (January 24): Users who have enabled auto-update for the Flash Player desktop runtime will be receiving version 16.0.0.296 beginning on January 24. This version includes a fix for CVE-2015-0311. Adobe expects to have an update available for manual download during the week of January 26, and we are working with our distribution partners to make the update available in Google Chrome and Internet Explorer 10 and 11. For more information on updating Flash Player please refer to this post.
Daar staat wel dat het tot nu toe gebruikers van Internet Explorer en Firefox onder Windows zijn die er last van hebben, maar ook op een Mac ben je niet meer veilig als je Flash versie 16.0.0.287 of ouder gebruikt.
We raden dan ook iedereen die Flash op zijn of haar Mac heeft draaien aan om de automatische update aan te zetten, want dan beperk je het risico in ieder geval tot een minimum. Hieronder kan je zien waar en hoe je dat in de Systeemvoorkeuren > Flash kan doen.
