Sicherheitspatch für Flash-Player-Sicherheitslücken
Quelle: Adobe

Sicherheitspatch für Flash-Player-Sicherheitslücken

Adobe hat mitgeteilt, dass ein Sicherheitspatch für zwei Sicherheitslöcher im Flash Player veröffentlicht wurden. Mit Hilfe dieser Lücken gelingt es Angreifern derzeit Schadcode auszuführen.
10. Februar 2013

     

Adobe hat einen Sicherheitspatch für Flash Player verfügbar gemacht, der zwei aktiv ausgenutzte Sicherheitslücken schliessen soll. Angreifern gelingt es derzeit durch das Versenden von E-Mails mit manipulierten Word-Dateien, die Computer der Opfer zu kontrollieren. Öffnet man nämlich die Datei, wird auf Grund eines in der Datei eingebetteten Flash-Code Schadcode ausgeführt. Besonders gefährdet seien dabei Mac-Besitzer, die den Firefox- oder Safari-Browser nutzen. Ist das Ausführen von Flash-Inhalten im Browser aktiviert, wird nämlich bereits durch das Öffnen einer manipulierten Website ebenfalls Schadcode ausgeführt.

Von den beiden Sicherheitslöchern, die in allen aktuellen Versionen des Flash Players für Windows, Mac OS, Linux und Android zu finden sind, wurde eines von Kaspersky Labs entdeckt. Das andere wurde von der Shadowserver Foundation sowie den Computerspezialisten von Lockheed Martin ausfindig gemacht. Beide Sicherheitslecks seien vertraulich an Adobe gemeldet worden.


Um die Ausnutzung der Sicherheitslücken zu unterbinden, können Nutzer von Windows und Mac OS die aktuelle Version von Flash Player, 11.5.502.149 und Linux-Nutzer die Version 11.2.202.262 herunterladen. Die aktualisierte Version des Flash Players für den Chrome-Browser lautet 11.5.31.139 und soll die Sicherheitslöcher im Plugin beseitigen. Ebenfalls durch ein Browser-Update sollen die Lecks beim Internet Explorer 10 geschlossen werden. Die neue Version des Flash Players ist 11.3.379.14. Besitzer eines Android-Geräts mit den Betriebssystemen Android 2.x, 3.x und 4.x schützen sich, indem sie die neuen Flash-Player-Versionen 11.1.115.32 (Android 2.x und 3.x) und 11.111.37 (Android 4.x) im Google Play Store downloaden. (af)


Weitere Artikel zum Thema

Security-Updates für Acrobat und Flash

9. Januar 2013 - Im Rahmen des Januar-Patch-Days hat Adobe für Acrobat und Flash drei als kritische eingestufte Sicherheitsupdates veröffentlicht. Für ein weiteres gravierendes Leck in Coldfusion wird ein Patch auf den 15. Januar in Aussicht gestellt.

Patchday bei Microsoft und Adobe

12. Dezember 2012 - Microsoft schliesst mehrere kritische Lücken in Windows, Internet Explorer und Word. Adobe korrigiert Speicherfehler in Flash und AIR, über die Schadcode eingeschleust werden könnte.

Adobe bestätigt Hacker-Angriff

16. November 2012 - Adobe hat den Hacker-Angriff auf sein Forum Connectusers.com, der Anfang Woche publik wurde, bestätigt und arbeitet nun daran, die Passwörter der betroffenen User zurückzusetzen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER