Für seinen Angriff veränderte Dowd eine Shockwave-Datei, um einen Speicherfehler auszulösen, der normalerweise zum Absturz des angegriffenen Programms führt. “Dafür habe ich eine SWF-Datei so manipuliert, dass ich den Internet Explorer und Firefox angreifen konnte, ohne dass die Browser abgestürzt sind”, sagte der IBM-Forscher. “Dadurch funktioniert die Anwendung auch nach dem Angriff so, als wäre gar nichts geschehen.”

Nach Ansicht von Sergej Schewtschenko, des leitenden Malware-Analysten von PC Tools, erweitert das von Dowd entworfene Szenario die Bandbreite möglicher Angriffe auf Flash. “Bisher waren Flash-Attacken darauf beschränkt, einen Browser-Crash zu verursachen oder den Inhalt von Dateien auszulesen. Jetzt kann beliebiger Code ausgeführt werden, was Flash für Malware-Autoren sehr attraktiv macht.”

Dowd warnte vor allem vor der Gefahr, die aus der hohen Verbreitung von Flash und der Unterstützung aller gängigen Betriebssysteme resultiere. “Flash wird von vielen Websites genutzt, und es läuft auch auf Linux, Mac OS und Embedded-Plattformen. Angriffe sind also nicht nur auf Windows beschränkt.”

Silicon-Redaktion

Recent Posts

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

4 Stunden ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

14 Stunden ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

21 Stunden ago

Industrie erwartet durch KI deutlichen Produktivitätsschub

Davon gehen laut der aktuellen Studie „Performance-Treiber 2024“ acht von zehn Industrieunternehmen aus.

2 Tagen ago

HPE knackt mit Supercomputer Aurora erneut die Exascale-Schwelle

„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…

3 Tagen ago

Exascale-Supercomputer JUPITER setzt Maßstäbe für Energieeffizienz

Europäischer Supercomputer JEDI kommt auf den ersten Platz in der Green500-Liste der energieeffizientesten Supercomputer.

3 Tagen ago