Adobe stopft sieben Löcher in Flash Player

Adobe hat ein Sicherheitsupdate für seinen Flash Player veröffentlicht. Es beseitigt insgesamt sieben Schwachstellen, deren Risiko das Unternehmen mit „kritisch“ bewertet. Darunter ist eine Cross-Site-Scripting-Lücke, die nach Unternehmensangaben schon von Hackern ausgenutzt wird. Demnach sind E-Mails mit Links zu manipulierten Websites im Umlauf. Eine Gefahr besteht aber offenbar nur für Nutzer von Microsofts Internet Explorer.

Darüber hinaus behebt das Update vier Speicherfehler, die unter anderem bei der Verarbeitung von MP4-Dateien auftreten können, sowie zwei Anfälligkeiten, die das Umgehen von Sicherheitsmaßnahmen ermöglichen. Ein Angreifer könnte einer Sicherheitswarnung zufolge beliebigen Schadcode einschleusen und die Kontrolle über ein betroffenes System übernehmen.

Die jetzt geschlossenen Lücken stecken in Flash Player 11.1.102.55 oder früher für Windows, Mac OS X, Linux und Solaris, Flash Player 11.1.112.61 oder früher für Android 4 sowie Flash Player 11.1.111.5 oder früher für Android 3.x und 2.x. Betroffenen Nutzern rät Adobe, schnellstmöglich auf die aktuellen Versionen umzusteigen: Flash Player 11.1.102.62 für Windows, Mac OS X, Linux und Solaris, 11.1.115.6 für Android 4 und 11.1.111.6 für Android 3.x oder früher.

Die jüngste Ausgabe des Flash Player kann von der Adobe-Website heruntergeladen werden. Nutzern von Googles Mobilbetriebssystem steht es im Android Market zur Verfügung. Darüber hinaus hat Google auch ein Update für Chrome 17 bereitgestellt, das die neue Version des Flash Player enthält.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

9 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago