Adobe lukker huller i Flash og Reader

Artiklen blev oprindeligt publiceret den 12/2/2010

Adobe har udsendt en rettelse, der lukker et alvorligt sikkerhedshul i Flash. I næste uge kommer en sikkerhedsrettelse til Reader og Acrobat.

Sårbarheden i Flash Player giver angribere mulighed for at lade en applikation gå ud af den sikkerhedssandkasse, som Flash-applikationer kører i. Den er lukket i version 10.0.45.2.

Brugere af Adobe AIR skal opdatere til version 1.5.3.1930.

Samtidig har Adobe udsendt en rettelse til en mindre alvorlig sårbarhed i BlazeDS. Sårbarheden findes i BlazeDS 3.2 og tidligere versioner, LiveCycle 9.0, 8.2.1 og 8.0.1, LiveCycle Data Services 3.0, 2.6.1 og 2.5.1, Flex Data Services 2.0.1 og ColdFusion 9.0, 8.0.1, 8.0 og 7.0.2.

På tirsdag den 16. februar planlægger Adobe at udsende sikkerhedsrettelser til Adobe Reader 9.3 til Windows, Macintosh og UNIX, Adobe Acrobat 9.3 til Windows og Macintosh, samt Adobe Reader 8.2 og Acrobat 8.2 til Windows og Macintosh.

Rettelserne vil dels lukke det nye sikkerhedshul i Flash, dels tage sig af andre sårbarheder.

Links