IT-Chef, Peter Christensen, A/S Storebælt

Entries in Plugin (2)

onsdag
feb272013

Adobe beder brugere af flash opdatere igen.

Adobe beder nu brugere om og opdatere deres flash browser for 3. gang i denne, årets korteste måned.

Adobe har netop udsendt en sikkerheds bulletin, hvor de de beder brugere opdatere igen, de opdateringer som blev udsendt den 7. februar og den 12. februar er ikke længere nok, til og beskytte sig.

Det er Windows, Mac og Linux som skulle være sårbare, og hvis du vil checke din browsers status, også for andre 3. parts plugins, kan du teste din browser her https://browsercheck.qualys.com og husk at hvis du har mere end en browser, bør du checke dem individuelt.

Du kan se Adobe – Security Bulletins: APSB13-08 – Security updates available for Adobe Flash Player og på Adobe Flash download center kan du checke og opgradere din flash player. Siden version 10.3 har Adobe Flash tilbudt autoupdata på Windos & Mac, men det kræver at flash kører.

eSec kunder der anvender Zscaler websikkerhed vil se en advarsel når de surfer, om at Flash ikke er opdateret, dette er en del af Zscaler bruger sikkerhed og vil jo advicere alle brugere, hvad enten de er på det interne netværk, eller mobile. 

Der er et indlæg på eSec blog, som netop omhandler Plusing og 3. parts software, du kan læse artiklen her 

mandag
maj072012

Adobe Flash Player Object Confusion 0-day

Adobe har 4. maj 2012 udsendt en kritisk sikkerhedsopdatering til Flash Player, der retter en "object confusion" sårbarhed som kan give remote kodeafvikling. Sårbarheden udnyttes allerede i praksis til email bårne angreb mod Windows brugere.

De nye versioner man bør opdatere til er:

  • Windows, Linux og Mac :  Adobe Flash Player 11.2.202.235
  • Android 4.x :  Adobe Flash Player 11.1.115.8
  • Android 3.x og 2.x : Adobe Flash Player 11.1.111.9

Du kan via Qualys Browser check, sikre dig at ALLE plugins er opdateret, og husk og teste alle dine browsere, hvis du har mere end en installeret, Google Chrome bør opdatere sig selv.

Er man i tvivl om hvilken version man egentlig kører som klient kan man se det i "version info" boksen på denne side:

http://www.adobe.com/software/flash/about/

Nærmere beskrivelse af sårbarheden findes her:

http://www.adobe.com/support/security/bulletins/apsb12-09.html