Categories: Cybersicherheit

Adobe sichert kritische Lecks im Flash Player

Das Sicherheitsupdate für Flash Player beseitigt zwei Anfälligkeiten, die das Unternehmen als “kritisch” bewertet. Ein Angreifer kann über manipulierte Flash-Inhalte einen Absturz der Anwendung auslösen oder die Kontrolle über ein betroffenes System übernehmen. Adobe zufolge werden beide Schwachstellen bereits aktiv ausgenutzt.

Für eine der beiden Lücken ist demnach ein Exploit im Umlauf, der per E-Mail verbreitet wird. Die Nachrichten enthielten ein Word-Dokument mit speziell gestalteten Flash-Inhalten. Ziel sei das ActiveX-Control von Flash Player für Windows.

Die andere Schwachstelle wird über in Websites eingebettete manipulierte Flash-Dateien missbraucht. Sie richteten sich in erster Linie gegen Flash Player für Firefox und Safari unter Mac OS X, heißt es in einer Sicherheitswarnung von Adobe. Es gebe aber auch Angriffe gegen Windows-Nutzer. Hierbei käme erneut ein per E-Mail verbreitetes Word-Dokument mit manipuliertem Flash-Inhalt zum Einsatz.

Das Update steht für Flash 11.5.502.146 oder früher für Windows und Mac OS X sowie Flash 11.2.202.261 oder früher für Linux zur Verfügung. Auch Flash Player 11.1.115.36 für Android 4.x sowie Flash Player 11.1.111.31 für Android 3.x oder früher sind anfällig.

Nutzer, die Flash schon installiert haben, erhalten die Aktualisierung automatisch. Alternativ kann das Update von der Adobe-Website heruntergeladen werden. Die neue Android-Version gibt es allerdings nur für Geräte, auf denen vor dem 15. August schon Flash installiert war.

Darüber hinaus hat Microsoft ein Update für Internet Explorer 10 unter Windows 8 bereitgestellt. Es aktualisiert Adobes Flash Player und wird auch an Nutzer von Windows Server 2012 und Windows RT verteilt. Ein Patch für Chrome, das ebenfalls eine Version von Adobes Flash Player enthält, ist hingegen noch nicht verfügbar.

Tipp: Wie gut kennen Sie sich mit USB aus? Überprüfen Sie Ihr Wissen – mit 14 Fragen auf silicon.de.

Redaktion

Recent Posts

EU-Staaten segnen Regulierung von KI final ab

AI Act definiert Kennzeichnungspflicht für KI-Nutzer und Content-Ersteller bei Text, Bild und Ton.

7 Stunden ago

eco zum AI Act: Damit das Gesetz Wirkung zeigen kann, ist einheitliche Auslegung unerlässlich

Aufbau von Aufsichtsbehörden auf nationaler und EU-Ebene muss jetzt zügig vorangetrieben werden.

8 Stunden ago

Datenqualität entscheidet über KI-Nutzen

Hochwertige Daten liegen häufig unerkannt in Daten-Pools und warten darauf, mit ausgefeilten Datamanagement-Plattformen gehoben zu…

9 Stunden ago

Gartner: Public-Cloud-Ausgaben steigen auf mehr als 675 Milliarden Dollar

Prognostiziertes jährliches Wachstum von mehr als 20 Prozent wird durch GenKI-fähige Anwendungen in großem Maßstab…

10 Stunden ago

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

4 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

5 Tagen ago