Categories: Sicherheit

Adobe warnt vor Zero-Day-Lücke in Shockwave Player

Adobe hat eine Sicherheitswarnung für Shockwave Player veröffentlicht. In Version 11.5.8.612 und früher für Windows und Mac OS X steckt eine ungepatchte Schwachstelle, die der Hersteller als „kritisch“ einstuft.

Der Fehler kann nach Unternehmensangaben einen Absturz auslösen. Es lasse sich möglicherweise ausnutzen, um die vollständige Kontrolle über ein System zu übernehmen.

Der Softwareanbieter weist darauf hin, dass Details zu der Sicherheitslücke bereits veröffentlicht wurden. Das spanische Sicherheitsunternehmen Abyssal Security hat nach eigenen Angaben Beispielcode für einen Exploit entwickelt und zum Download bereitgestellt. Es gebe aber noch keine Hinweise darauf, dass die Schwachstelle aktiv ausgenutzt werde, so Adobe. Derzeit arbeite man an einem Zeitplan für die Veröffentlichung eines Patches.

Shockwave 11.5.8.12 hatte Adobe im August veröffentlicht. Das Update stopfte 20 als kritisch eingestufte Sicherheitslöcher. Das jetzt aufgetauchte Problem weist Ähnlichkeiten mit einem der vor zwei Monaten korrigierten Fehler auf. Laut Brad Arkin, Direktor für Produktsicherheit und Datenschutz bei Adobe, besteht aber kein Zusammenhang zwischen den Lücken.

ZDNet.de Redaktion

Recent Posts

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

8 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

22 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

23 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Tagen ago