Flash Player: Adobe warnt vor Sicherheitslücke

Adobe warnt aktuell vor einer kritischen Zero-Day-Lücke im Flash Player 10.2.152.33 oder früher für die Betriebssysteme Windows, Mac OS X. Linux und Solaris. Außerdem sei auch der Flash Player 10.1.106.16 oder früher für Android und das integrierte Flash-Plugin von Google Chrome von der Sicherheitslücke betroffen. Das von dieser Schwachstelle ausgehende Risiko stuft Adobe selbst als „kritisch“ ein, Updates für alle betroffenen Systeme sind in Arbeit.

Sicherheitslücke im Flash Player wird schon ausgenutzt

Wie in einer Sicherheitsmeldung weiter bekanntgibt, sind bereits erste Berichte über die Ausnutzung der Schwachstelle bei Adobe eingegangen. Einige Attacken greifen scheinbar eine Microsoft-Excel-Datei an, in der eine manipulierte Flash-Datei eingebettet ist und die als E-Mail-Anhang verschickt wird. Bis die Lücke geschlossen ist, sollte man also bei E-Mailanhängen besonders vorsichtig sein. Über Angriffe auf den Adobe Reader und auf Acrobat ist dagegen noch nichts bekannt geworden.

Man sei bereíts bei der Finalisierung eines Patches für den Flash Player, der die kritische Zero-Day-Lücke schließen soll. Updates für alle betroffenen Versionen sollen in der nächsten Woche zur Verfügung gestellt werden. Einzige Ausnahme ist der Reader X für Windows, dessen geschützter Modus eine Ausnutzung der Lücke verhindere - der wie geplant am 14. Juni, dem offiziellen Patchday von Adobe mit einem Update versorgt wird.

FlashPlayer Sicherheit
Adobe warnt mit einer Sicherheitsmeldung vor einer Lücke im Flash Player.

Weiterführende Links:

Weitere Artikel zu Adobe und Linux

Das interessiert dich bestimmt auch

5 Answers

  1. von Christian Hans via facebook 16.03.2011 (11:17Uhr) 1.

    Sollte man ein "Adobe warnt vor Flash" draus machen und überall runterwerfen ... gut ist :)

  2. von Andreas Kurzhals via facebook 16.03.2011 (11:36Uhr) 2.

    Flash ist doch wirklich die (Web-)Pest!

  3. von Thomas Negele via facebook 16.03.2011 (12:04Uhr) 3.

    Oh Mann, gut das sich Christian und Andreas so gut auskennen. Wieviele Sicherheitslücken sind denn durch Javascript in den letzten Jahren offen gewesen (oder immer noch offen)? Wie siehts mit Sicherheitslücken in z.B. IE aus die nicht geschlossen werden? Adobe warnt wenigstens und tut was dagegen.

  4. von seppelkarli 16.03.2011 (13:49Uhr) 4.

    So forciert man die verbreitung der neuesten Versionen.
    Die Lücke in Ehren, aber welcher Dummkopf öffnet Excelfiles in Emails aus unbekannten Quellen?
    Bevor aber nun schlaue Kommentare kommen dass ein Excelfile auch von einem Kumpel kommen kann, mal genau über ein mögliches "flow" kontaminierter Excelfiles nachdenken. Einen Doof gibts inmer gell.
    @Andreas, warum Flash eine Webpest sein soll kapier ich grad nicht. Aber Du sagst das so selbstsicher, dass ich davon ausgehe, dass Du das ganz besonders gut weißt.

  5. von Flash Player 10.2 für Android ist ferti… 21.03.2011 (11:07Uhr) 5.

    [...] Flash Player: Adobe warnt vor Sicherheitslücke - t3n News [...]

Deine Meinung


(wird nicht veröffentlicht)