Categories: SicherheitUnternehmen

Sicherheitsupdate für Adobe Flash Player 9 erschienen

Adobe hat Version 9.0.151.0 seines Flash Player freigegeben. Das Update stopft laut einer Sicherheitsmeldung sechs Löcher, die es Angreifern mittels manipulierter SWF-Dateien ermöglichen, die Sicherheitseinstellungen der Software zu umgehen. Betroffen sind die Flash-Player-Versionen 9.0.124.0 und früher.

Eine der jetzt geschlossenen Schwachstellen ermöglicht aufgrund eines Fehlers bei der Verarbeitung von HTTP-Headern Cross-Site-Scripting-Angriffe. Ein zweites Leck können Angreifer für DNS-Rebinding-Attacken missbrauchen. Eine andere Schwachstellen resultiert aus Fehlern bei der Einhaltung der Domain-Policy, die Zugriffe auf Inhalte aus anderen Domains verhindern sollen. Zudem hat Adobe die Prüfungskriterien von ActionScript-Attributen erhöht, um mögliche HTML-Injection-Angriffe zu verhindern.

Der Patch behebt auch einen Fehler beim Umgang mit dem jar-Protokoll, der bei Einsatz von Mozilla-Browsern zum Ausspähen von vertraulichen Daten ausgenutzt werden kann. Gleiches gilt für ein Problem mit dem ActiveX-Control des Flash Player unter Windows.

Das Flash-Player-Update auf Version 9.0.151.0 steht ab sofort für Windows, Mac und Linux zum Download bereit. Adobe empfiehlt Nutzern allerdings, falls möglich gleich auf die aktuelle Version 10.0.12.36 zu aktualisieren.

ZDNet.de Redaktion

Recent Posts

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

4 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

20 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

1 Tag ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

1 Tag ago