Adobe lukker 11 huller i Flash

Artiklen blev oprindeligt publiceret den 13/5/2011

Adobe har udsendt sikkerhedsrettelser til Flash Player, RoboHelp, Audition og Flash Media Server.

Rettelsen til Flash Player lukker 11 sikkerhedshuller i programmet. Hovedparten af dem giver en angriber mulighed for at afvikle programkode. Det er muligt, at en af sårbarhederne udnyttes i konkrete angreb, men Adobe har ikke set angrebsprogrammer, der virker.

Sikkerhedshullerne er lukket i Flash Player 10.3.181.14. Den nyeste udgave til Android er 10.3.185.21.

Samtidig har Adobe indført mulighed for at slette såkaldte Flash-cookies direkte fra browserens sikkerhedsindstillinger. Funktionen findes foreløbig i Chrome og Internet Explorer.

Sikkerhedsrettelsen til RoboHelp lukker et mindre alvorligt sikkerhedshul.

Der er fundet to sårbarheder i Adobe Audition, men firmaet har ikke udsendt en rettelse. I stedet anbefaler det, at brugere holder op med at anvende formatet Adobe Session (.ses) og skifter XML-format.

Endelig har Adobe udsendt en rettelse, der lukker to sikkerhedshuller i Flash Media Server. Fejlene er rettet i version 4.0.2 og 3.5.6.

Anbefaling
Test og installer rettelserne.

Links