Adobe warnt vor kritischer Zero-Day-Lücke in Flash Player

Adobe hat vor einer Sicherheitslücke in Flash Player 10.2.152.33 oder früher für Windows, Mac OS X, Linux und Solaris gewarnt. Ebenfalls betroffen sind Flash Player 10.1.106.16 oder früher für Android sowie das in Googles Browser Chrome integrierte Flash-Plug-in. Das von der Schwachstelle ausgehende Risiko stuft das Unternehmen als „kritisch“ ein.

Einer Sicherheitsmeldung zufolge steckt der Fehler auch in der Datei „authplay.dll“, die in Adobe Reader X und Acrobat X sowie Reader und Acrobat 9.x oder früher für Windows und Mac OS X enthalten ist. Angreifer können einen Absturz der Anwendungen provozieren und so die vollständige Kontrolle über ein System übernehmen.

Wie Adobe mitteilt, wird die Anfälligkeit schon aktiv ausgenutzt. Derzeit seien E-Mails mit Microsoft-Excel-Dateien (.XLS) im Umlauf, die eine manipulierte Flash-Datei (.SWF) enthielten. Es gebe bisher aber keine direkten Angriffe auf Adobe Reader und Acrobat. Zudem seien Nutzer von Reader X durch die in die Anwendung integrierte Sandbox geschützt.

„Wir sind dabei, einen Patch für das Problem fertigzustellen“, heißt es in der Sicherheitswarnung. Updates für die betroffenen Produkte will Adobe in der Woche ab dem 21. März veröffentlichen. Einzige Ausnahme ist Reader X für Windows, für das ein Fix erst am nächsten vierteljährlichen Patchday am 14. Juni erscheinen soll. Grund dafür sei der geschützte Modus, der die Ausführung eines Exploits verhindere, so Adobe.

Kaspersky hat die Sicherheitslücke zum Anlass genommen, die Integration von Flash in Excel zu kritisieren. „Vielleicht bin ich altmodisch, aber ich sehe keinen Grund dafür, Flash in Excel-Dokumente einzubetten“, schreibt Roel Schouwenberg, Senior Antivirus Researcher bei Kaspersky, in einem Blogeintrag. „Aus meiner Sicht ist das ein gutes Beispiel dafür, dass zu viele Funktionen in einem Produkt zu Sicherheitsproblemen führen.“

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

22 Stunden ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

1 Tag ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

2 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

2 Tagen ago

Bund meldet Fortschritte in der Netzversorgung

Die Bundesnetzagentur hat ihr Gigabit-Grundbuch aktualisiert. Drei von vier Haushalten sollen jetzt Zugang zu Breitbandanschlüssen…

2 Tagen ago

Vorinstallierte Schadsoftware auf IoT-Geräten

Mit dem Internet verbundene Digitale Bilderrahmen oder Mediaplayer können mit Schadsoftware infiziert werden und sind…

5 Tagen ago