Apple blokerer forældet Flash Player i Safari

Hvis dit plugin i Safari til afspilning af Flash-indhold er af ældre dato, bliver det simpelthen deaktiveret.

Artikel top billede

Læs også:

Adobe udsender hasteopdatering til Flash-hul

Computerworld News Service: Apple lukkede onsdag fire sikkerhedshuller i Safari og blokerede samtidig for, at forældede versioner af Adobes Flash Player kan køre i browseren.

Blokeringen af Flash minder om Apples manøvre i sidste måned, da selskabet forhindrede Java-pluginet i at starte automatisk.

Safari 5.1.7, som kører på Mac OS X 10.6 og 10.7 - henholdsvis Snow Leopard og Lion - samt på Windows XP, Vista og Windows 7, er blevet frigivet sammen med en anden opdatering til Lion, der inkluderede en lidt ældre version af browseren.

Lion-brugere er nødt til at downloade og installere begge opdateringer for at få Safari op på version 5.1.7.

Fejl i WebKit

De fire rettede sårbarheder er de samme, som blev rettet tirsdag i iOS 5.1.1 til iPhone, iPad og iPod touch. De er alle fire beskrevet som fejl i WebKit, der er den open source-baserede såkaldte rendering engine, der står for indlæsningen af websider i Safari såvel som i Googles browser, Chrome.

En af disse sårbarheder blev først afsløret af en sikkerhedsekspert under den Chrome-specifikke hacking-konkurrence Pwnium, hvor Google i marts tildelte Sergey Glazunov over 340.000 kroner for at have bragt Chrome i knæ ved at udnytte denne sårbarhed i samspil med en anden fejl.

Glazunov krediteres desuden af Apple for at have fundet en anden af sårbarhederne i WebKit, mens en tredje tilskrives to softwareingeniører fra Chromes sikkerhedsteam.

Udover disse fire sikkerhedsrettelser blokerer Apple nu Adobes Flash Player i den nye version af Safari, hvis pluginet er ældre end version 10.1.102.64, som udkom i november 2010.

Siden da har Adobe frigivet Flash Player 11 til Mac. Adobe er dog sideløbende fortsat med at vedligeholde den ældre version 10, som nu er oppe på versionsnummer 10.3.183.19.

"Denne opdatering deaktiverer Adobe Flash Player, hvis den er ældre end 10.1.102.64 ved at flytte pluginets filer til en anden mappe," skriver Apple onsdag i det vejledende dokument.

"Denne opdatering præsenterer dog den valgmulighed at installere en opdateret version af Flash Player fra Adobes website."

Apple stoppede med som standard at inkludere Flash Player i OS X i efteråret 2010, men det har siden stået brugerne frit for selv at downloade og installere pluginet. Flash Player var ligeledes heller ikke installeret på forhånd på hverken Microsofts Windows Vista eller Windows 7.

Oversat af Thomas Bøndergaard.

Læs også:

Adobe udsender hasteopdatering til Flash-hul

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S