Flash Player: Adobe patcht Zero-Day-Lücke

Adobe hat eine Zero-Day-Lücke im Flash Player geschlossen. Cyberkriminelle konnten die Sicherheitslücke ausnutzen, um Angriffe mit manipulierten Anzeigen auszuführen. Betroffen sind sämtliche Versionen von Flash Player. Ab sofort steht Version 16.0.0.305 für Windows und OS X zum Download bereit. Adobe verteilt die Aktualisierung auch über die Auto-Update-Funktion.

Mit der Schwachstelle konnten Angreifer Schadcode über manipulierte Anzeigen einschleusen und auf diese Weise ein betroffenes System übernehmen. Die Angriffe richteten sich vor allem auf Internet Explorer und Firefox unter Windows. Ein Besuch einer speziell präparierten Website mit einem der beiden Browser genügt, damit sich die Schadsoftware automatisch und im Hintergrund als Drive-by-Download auf Rechner installiert.

Elia Florio und Dave Westeon von Microsoft sowie Peter Pi, Threat Analyst bei Trend Micro, haben die Zero-Day-Lücke Anfang der Woche entdeckt. “Unseren Daten zufolge wurden Besucher der beliebten Site Dailymotion.com zu mehreren Sites umgeleitet, die möglicherweise zu der URL ‘hxxp://www.retilio.com/skillt.swf’ führten, wo der eigentliche Exploit gehostet wurde. Es ist wichtig, darauf hinzuweisen, dass die Infektion automatisch geschieht, da Anzeigen so gestaltet sind, dass sie geladen werden, sobald ein Nutzer eine Seite besucht”, schreibt Pi im Trend-Micro-Blog.

Die Angriffe seien nicht auf Dailymotion beschränkt gewesen, glaubt Pi. Die Anzeigen hatte nämlich eine Werbeplattform geschalten. Demnach begann die Angriffswelle am 14. Januar und hatte am 27. Januar ihren Höhepunkt. Die meisten Opfer stammten aus den USA. Aktuell verteilt sich keine Malware mehr für die Flash-Lücke.

Mehr zum Thema

Alternativen für Reader, Photoshop & Co.

Der Flash-Player ist am Ende. Zum Glück, denn er ist ein Einfallstor für Trojaner und Hacker, und mit HTML5 gibt es einen passenden Ersatz. Doch ein Leben ganz ohne Adobe? Ohne Reader? Ohne Photoshop? Es ist möglich – mit Programmen, die dazu noch kostenlos sind.

Wenn sich die Verwendung von Flash Player nicht völlig vermeiden lässt, sollte das Internet-Plug-in so eingestellt werden, dass vor seiner Aktivierung eine Zustimmung erforderlich ist.

Nutzer sollten Flash Player so einstellen, dass sie der Aktivierung des Plug-ins zustimmen müssen. (Screenshot: ZDNet.de)

[mit Material von Kai Schmerer, ZDNet.de]

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

10 Stunden ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

11 Stunden ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

18 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

18 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

18 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

20 Stunden ago