Categories: Sicherheit

Adobe warnt vor Zero-Day-Lücke in Shockwave Player

Adobe hat eine Sicherheitswarnung für Shockwave Player veröffentlicht. In Version 11.5.8.612 und früher für Windows und Mac OS X steckt eine ungepatchte Schwachstelle, die der Hersteller als „kritisch“ einstuft.

Der Fehler kann nach Unternehmensangaben einen Absturz auslösen. Es lasse sich möglicherweise ausnutzen, um die vollständige Kontrolle über ein System zu übernehmen.

Der Softwareanbieter weist darauf hin, dass Details zu der Sicherheitslücke bereits veröffentlicht wurden. Das spanische Sicherheitsunternehmen Abyssal Security hat nach eigenen Angaben Beispielcode für einen Exploit entwickelt und zum Download bereitgestellt. Es gebe aber noch keine Hinweise darauf, dass die Schwachstelle aktiv ausgenutzt werde, so Adobe. Derzeit arbeite man an einem Zeitplan für die Veröffentlichung eines Patches.

Shockwave 11.5.8.12 hatte Adobe im August veröffentlicht. Das Update stopfte 20 als kritisch eingestufte Sicherheitslöcher. Das jetzt aufgetauchte Problem weist Ähnlichkeiten mit einem der vor zwei Monaten korrigierten Fehler auf. Laut Brad Arkin, Direktor für Produktsicherheit und Datenschutz bei Adobe, besteht aber kein Zusammenhang zwischen den Lücken.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago