Categories: SicherheitUnternehmen

Sicherheitsupdate für Adobe Flash Player 9 erschienen

Adobe hat Version 9.0.151.0 seines Flash Player freigegeben. Das Update stopft laut einer Sicherheitsmeldung sechs Löcher, die es Angreifern mittels manipulierter SWF-Dateien ermöglichen, die Sicherheitseinstellungen der Software zu umgehen. Betroffen sind die Flash-Player-Versionen 9.0.124.0 und früher.

Eine der jetzt geschlossenen Schwachstellen ermöglicht aufgrund eines Fehlers bei der Verarbeitung von HTTP-Headern Cross-Site-Scripting-Angriffe. Ein zweites Leck können Angreifer für DNS-Rebinding-Attacken missbrauchen. Eine andere Schwachstellen resultiert aus Fehlern bei der Einhaltung der Domain-Policy, die Zugriffe auf Inhalte aus anderen Domains verhindern sollen. Zudem hat Adobe die Prüfungskriterien von ActionScript-Attributen erhöht, um mögliche HTML-Injection-Angriffe zu verhindern.

Der Patch behebt auch einen Fehler beim Umgang mit dem jar-Protokoll, der bei Einsatz von Mozilla-Browsern zum Ausspähen von vertraulichen Daten ausgenutzt werden kann. Gleiches gilt für ein Problem mit dem ActiveX-Control des Flash Player unter Windows.

Das Flash-Player-Update auf Version 9.0.151.0 steht ab sofort für Windows, Mac und Linux zum Download bereit. Adobe empfiehlt Nutzern allerdings, falls möglich gleich auf die aktuelle Version 10.0.12.36 zu aktualisieren.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

4 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

6 Tagen ago