Adobe behebt kritische Lecks im Flash Player

Unter den behobenen Lecks befindet sich auch eine Cross-Site-Scripting-Lücke, die laut Unternehmensangaben Hacker bereits ausnutzen. Demnach sind E-Mails mit Links zu manipulierten Websites im Umlauf. Eine Gefahr besteht aber offenbar nur für Nutzer von Microsofts Internet Explorer, wie Adobe mitteilt.

Darüber hinaus behebt das Update vier Speicherfehler, die unter anderem bei der Verarbeitung von MP4-Dateien auftreten können, sowie zwei Anfälligkeiten, die das Umgehen von Sicherheitsmaßnahmen ermöglichen. Ein Angreifer könnte einer Sicherheitswarnung zufolge beliebigen Schadcode einschleusen und die Kontrolle über ein betroffenes System übernehmen.

Die jetzt geschlossenen Lücken stecken in Flash Player 11.1.102.55 oder früher für Windows, Mac OS X, Linux und Solaris, Flash Player 11.1.112.61 oder früher für Android 4 sowie Flash Player 11.1.111.5 oder früher für Android 3.x und 2.x. Betroffenen Nutzern rät Adobe, schnellstmöglich auf die aktuellen Versionen umzusteigen: Flash Player 11.1.102.62 für Windows, Mac OS X, Linux und Solaris, 11.1.115.6 für Android 4 und 11.1.111.6 für Android 3.x oder früher.

Die jüngste Ausgabe des Flash Player kann von der Adobe-Website heruntergeladen werden. Nutzern von Googles Mobilbetriebssystem steht es im Android Market zur Verfügung. Darüber hinaus hat Google auch ein Update für Chrome 17 bereitgestellt, das die neue Version des Flash Player enthält.

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

22 Stunden ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

23 Stunden ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

4 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

4 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

4 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

5 Tagen ago