Categories: SicherheitVirus

Adobe Flash Player: Update beseitigt 24 kritische Schwachstellen

Wie angekündigt hat Adobe ein außerplanmäßiges Sicherheitsupdate für Flash Player herausgebracht. Es schließt neben der Zero-Day-Lücke, vor der das Unternehmen seit Anfang der Woche warnt, auch 23 weitere kritische Sicherheitslücken, die unter Umständen das Einschleusen und Ausführen von Schadcode ermöglichen. Ein Angreifer könnte so die vollständige Kontrolle über ein betroffenes System übernehmen.

Rechner mit Flash Player 21.0.0.197 oder 18.0.0.333 und früher für Windows und Mac OS X sowie Flash Player 11.2.202.577 und früher für Linux sind dafür anfällig. Auch die in Chrome für Windows, Mac OS X, Linux und Chrome OS sowie Internet Explorer 11 für Windows 10 und 8.1 und Edge für Windows 10 integrierten Flash-Plug-ins bis einschließlich Version 21.0.0.197 sind unsicher.

Adobe hat indes die Warnung vor einem Exploit für die Sicherheitslücke CVE-2016-1019 von Windows XP und Windows 7 auf alle Versionen des Microsoft-Betriebssystems ausgedehnt, also auch auf Windows 8.x und Windows 10. Allerdings funktioniert der Exploit nur mit älteren Flash-Versionen bis einschließlich 20.0.0.306. Ab Version 21.0.0.182 verfügt die Software über eine Sicherheitsfunktion, die Angriffe auf die Lücke verhindert.

Trend Micro nennt indes erste Details zu den Angriffen auf die Zero-Day-Lücke. Der Exploit ist demnach Bestandteil des Magnitude Exploit Kit, das wiederum die Crypto-Ransomware CERBER verbreitet. Eine Analyse des Magnitude-Traffics aus dem Zeitraum zwischen 31. März und 6. April zeigt, dass neben Taiwan und Frankreich vor allem Nutzer in Deutschland betroffen sind. 7,54 Prozent des weltweiten Magnitude-Traffics wurden hierzulande registriert.

Entdeckt wurde die Zero-Day-Lücke vom Sicherheitsforscher Kafeine, der für Proofpoint arbeitet. Genwei Jiang, Sicherheitsforscher bei FireEye, der bei der Analyse des Exploits geholfen hat, lobt in einem Blogeintrag aber vor allem Adobes Bemühungen, Flash Player sicherer zu machen. “Das ist nicht das erste Mal, dass Forschung zur Abschwächung von Schwachstellen einen Zero-Day-Exploit unwirksam gemacht hat”, schreibt er. Techniken zur Abschwächung von Exploits seien für die Branche von unschätzbarem Wert. Ihre Weiterentwicklung, vor allem für häufig angegriffene Anwendungen wie Browser und Flash Player, “verändert die Spielregeln”.

Adobe rät Nutzern, nun unverzüglich auf die fehlerbereinigte Flash-Version 21.0.0.213 umzusteigen. Sie steht für Windows und Mac OS X zur Verfügung und wird auch von Google und Microsoft an die Nutzer von Chrome beziehungsweise Internet Explorer 11 für Windows 8.1 und Windows 10 sowie Edge für Windows 10 verteilt. Das Flash Player Extended Support Release liegt nun in der Version 18.0.0.343 vor. Linux-Nutzer sollten indes die Version 11.2.202.616 herunterladen und installieren. Adobe verteilt die Updates über das Flash Player Download Center und die integrierte Updatefunktion.

[Mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Kennen Sie die Geschichte der Computerviren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Anja Schmoll-Trautmann

Anja Schmoll-Trautmann berichtet seit 2001 vorrangig für ZDNet.de über aktuelle Entwicklungen im Bereich Consumer Electronics, Mobile und Peripherie. Seit 2012 beschäftigt sie sich auch für silicon.de immer wieder mit Business-Hardware, Digitalisierung und Markttrends.

Recent Posts

Wie der Sprung zum Smart Manufacturing gelingt

Welche Rolle IIoT-Plattformen und die Cloud in der Ära der Industrie 4.0 einnimmt, erklärt Raymond…

1 Stunde ago

Samsung meldet erstmals seit drei Jahren Gewinnrückgang

Der operative Profit soll um mehr als 30 Prozent einbrechen. Die Nachfrage nach Speicherchips sowie…

5 Stunden ago

Klimasimulation mit Künstlicher Intelligenz

Forscher der TU München und des Potsdamer Institut für Klimafolgenforschung setzen zur Verbesserung der Klimamodellierung…

5 Stunden ago

Mit 5G ohne Fahrer im Auto auf die Straße

Teleoperiertes Auto von MIRA fährt in Köln zum ersten Mal öffentlich vor Publikum.

6 Stunden ago

Wie die EU für Security Skills sorgen will

Ohne die richtige Strategie kann der Fachkräftemangel in der Cybersicherheit nicht gemindert werden. Die EU…

7 Stunden ago

Wie KI die Bearbeitung von Kfz-Schadenfällen beschleunigt

Eine Machine-Learning-Lösung verkürzt den Prozess der Bearbeitung bei carexpert KFZ-Sachverständigen signifikant

21 Stunden ago