Old Flash ActiveX wordt geblokkeerd op Windows 7
- Categorie: Internet Explorer
Microsoft heeft gisteren aangekondigd dat het vanaf 11 oktober 2016 verouderde Flash Player ActiveX-versies op Windows 7 en Windows Server 2008 R2 zal blokkeren.
Flash Player wordt niet automatisch bijgewerkt op Windows 7 of Windows Server 2008 R2, in tegenstelling tot nieuwere versies van Windows, waar het bijwerken gebeurt via Windows Updates.
Hoewel sommige Windows-klanten de ActiveX-versie van Flash Player handmatig bijwerken telkens wanneer er een nieuwe versie wordt uitgebracht, kunnen verouderde versies van Flash Player worden gebruikt voor andere.
Aangezien Flash een van de belangrijkste aanvalsvectoren is, aangezien oude versies meer kwetsbaarheden hebben dan Swiss Cheese gaten, is het een veiligheidsrisico om Flash-inhoud te laden met Internet Explorer als de Flash-versie verouderd is.
Oude Flash Player ActiveX-inhoud blokkeren
Hier zijn de details: vanaf 11 oktober 2016 wordt Adobe Flash Player-inhoud automatisch geblokkeerd bij het laden van de pagina als verouderde versies van Flash Player op het systeem worden gebruikt.
Microsoft merkt op dat de volgende versies als verouderd worden beschouwd:
- Elke versie vóór Adobe Flash Player 21.0.0.198
- Elke versie vóór Adobe Flash Player Extended Support Release 18.0.0.241
Tip : De versies zullen in de loop van de tijd veranderen naarmate er updates worden uitgebracht. U vindt de nieuwste versies waarop de blokkering van toepassing is Microsoft's IT Center-site . Dezelfde pagina bevat ook informatie over verouderde Java- en Silverlight-besturingselementen.
Merk op dat de Local Intranet Zone en Trusted Sites Zone-sites hier geen last van hebben. Dit wordt voornamelijk gedaan om ervoor te zorgen dat zakelijke en zakelijke klanten zonder onderbreking toepassingen kunnen blijven gebruiken die afhankelijk zijn van Flash ActiveX-besturingselementen.
Internet Explorer waarschuwt u één keer per tabblad, ongeacht hoeveel Flash-inhoudsbits erop staan. Het waarschuwingsbericht luidt: 'Flash Player is geblokkeerd omdat het verouderd is en moet worden bijgewerkt'.
De prompt bevat een optie om Flash Player bij te werken, of om deze keer het besturingselement uit te voeren.
Interessant genoeg zullen niet-beheerders die Internet Explorer 11 gebruiken, volgens Microsoft geen 'verouderde Flash ActiveX-besturingsblokkeringen zien'.
Systeembeheerders kunnen verouderde Flash-blokkering inschakelen voor alle gebruikers door de volgende opdracht uit te voeren vanaf de opdrachtprompt:
reg toevoegen 'HKCU Software Microsoft Windows CurrentVersion Policies Ext' / v NonAdminSuppressEnabled / t REG_DWORD / d 0 / f
Groepsbeleid
Het volgende groepsbeleid is beschikbaar om de blokkeerfunctie te beheren en aan te passen.
- Schakel logboekregistratie voor ActiveX-besturingselementen in IE - Computerconfiguratie Beheersjablonen Windows-componenten Internet Explorer Beveiligingsfuncties Add-onbeheer
- Verwijder de knop Deze tijd uitvoeren voor verouderde ActiveX-besturingselementen in IE - Computerconfiguratie Beheersjablonen Windows-componenten Internet Explorer Beveiligingsfuncties Add-onbeheer
- Schakel het blokkeren van verouderde ActiveX-besturingselementen voor IE op specifieke domeinen uit - Computerconfiguratie Beheersjablonen Windows-componenten Internet Explorer Beveiligingsfuncties Add-onbeheer
- Schakel het blokkeren van verouderde ActiveX-besturingselementen uit voor IE - Computerconfiguratie Beheersjablonen Windows-componenten Internet Explorer Beveiligingsfuncties Add-onbeheer
Register
Dezelfde opties zijn ook beschikbaar via het register. Merk op dat er een extra optie is waarmee u de updateknop uit de prompt kunt verwijderen.
reg toevoegen 'HKCU Software Microsoft Windows CurrentVersion Policies Ext' / v AuditModeEnabled / t REG_DWORD / d 1 / f
reg toevoegen 'HKCU Software Microsoft Windows CurrentVersion Policies Ext' / v RunThisTimeEnabled / t REG_DWORD / d 0 / f
reg add 'HKCU Software Microsoft Windows CurrentVersion Policies Ext Domain' / v example.com / t REG_SZ / f
reg toevoegen 'HKCU Software Microsoft Windows CurrentVersion Policies Ext' / v VersionCheckEnabled / t REG_DWORD / d 0 / f
reg toevoegen 'HKCU Software Microsoft Internet Explorer VersionManager' / v UpdateEnabled / t REG_DWORD / d 0 / f
Middelen
De volgende bronnenwebsites bieden u aanvullende informatie: