Adobe patcht gravierende Sicherheitslücken in Flash Player und Shockwave

Adobe hat Sicherheits-Updates für Flash Player und Shockwave Player veröffentlicht. Beide schließen schwerwiegende Sicherheitslücken. Das Flash-Update bewertet das Unternehmen mit der höchsten Priorität: Das Risiko, dass Hacker einen Exploit entwickeln und Angriffe auf die damit geschlossenen Schwachstellen unternehmen, sei besonders hoch. Adobe rät deswegen, so schnell wie möglich auf eine fehlerbereinigte Version umzusteigen.

Angreifbar sind Rechner mit Flash Player 24.0.0.221 und früher für Windows, Mac OS X und Linux. Die insgesamt sieben kritischen Anfälligkeiten stecken aber auch in der Version 24.0.0.221 und früher des Plug-ins, das Google in seinen Browser Chrome beziehungsweise Microsoft in seine Browser Edge und Internet Explorer 11 integriert.

Hacker könnten drei Use-after-free-Bugs, einen Pufferüberlauf oder zwei Speicherfehler benutzen, um aus der Ferne mithilfe speziell gestalteter Flash-Inhalte Schadcode einzuschleusen und auszuführen. Laut Adobe kann ein Angreifer unter Umständen sogar die vollständige Kontrolle über ein System übernehmen. Außerdem könnte ein Fehler in einem Zufallsgenerator zur Offenlegung vertraulicher Informationen führen.

Ausgewähltes Whitepaper

Optimierungsbedarf bei Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Sechs der sieben Sicherheitslecks wurden von externen Sicherheitsforschern entdeckt. Adobe dankt Mitarbeitern von Palo Alto Networks, Qihoo 360 und der Nanyang Technological University, die die Schwachstellen gemeldet haben. Da Abobe Forschern keine Belohnungen zahlt, wurden einige der Anfälligkeiten über das Chromium Vulnerability Rewards Program sowie Trend Micros Zero Day Initiative eingereicht.

Mehr zum Thema

Alternativen für Reader, Photoshop & Co.

Der Flash-Player ist am Ende. Zum Glück, denn er ist ein Einfallstor für Trojaner und Hacker, und mit HTML5 gibt es einen passenden Ersatz. Doch ein Leben ganz ohne Adobe? Ohne Reader? Ohne Photoshop? Es ist möglich – mit Programmen, die dazu noch kostenlos sind.

Die neue Flash-Version 25.0.0.127 für Windows, Mac OS X und Linux ist im Flash Player Download Center oder über die automatische Update-Funktion erhältlich. Google und Microsoft haben zudem mit der Verteilung des Patches für ihre Browser Chrome beziehungsweise Internet Explorer 11 und Edge begonnen.

Das Update für den Shockwave Player für Windows stuft Adobe indes als wichtig ein. Cyberkriminelle könnten eine Schwachstelle in Shockwave Player 12.2.7.197 für nicht autorisierte Zugriffe auf bestimmte Ressourcen benutzen. Betroffene Anwender sollten auf die Version 12.2.8.198 umsteigen, die über das Shockwave Player Download Center verteilt wird.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Redaktion

Recent Posts

Präventive IT-Sicherheit im KI-Zeitalter

Kein anderer Sektor wird von der KI-Entwicklung so stark aufgewirbelt wie die IT-Sicherheit, sagt Ray…

7 Stunden ago

Mercedes und Siemens entwickeln digitalen Energiezwilling

Ziel ist es, das Zusammenspiel von Energieeffizienz und Nachhaltigkeit in der Fabrikplanung zu verbessern.

9 Stunden ago

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

1 Tag ago

Paradies für Angreifer: überfällige Rechnungen und „Living-off-the-Land“

HP Wolf Security Threat Insights Report zeigt, wie Cyberkriminelle ihre Angriffsmethoden immer weiter diversifizieren, um…

1 Tag ago

EU-Staaten segnen Regulierung von KI final ab

AI Act definiert Kennzeichnungspflicht für KI-Nutzer und Content-Ersteller bei Text, Bild und Ton.

2 Tagen ago

eco zum AI Act: Damit das Gesetz Wirkung zeigen kann, ist einheitliche Auslegung unerlässlich

Aufbau von Aufsichtsbehörden auf nationaler und EU-Ebene muss jetzt zügig vorangetrieben werden.

2 Tagen ago