Categories: SicherheitSoftware

Apple blockiert veraltete Flash-Plug-ins und zwingt Nutzer zum Update

Mac-Nutzer, die den Browser Safari in Kombination mit veralteten Flash-Plug-ins verwenden, können nicht mehr auf Flash-basierte Websites zugreifen. Stattdessen bekommen sie eine Fehlermeldung und den Hinweis zu sehen, die jüngste Version von Adobes Flash Player zu installieren.

In einer Sicherheitsmeldung erläutert Apple: „Wenn die von Ihnen verwendete Version des Adobe-Flash-Plug-ins veraltet ist, wird möglicherweise die Meldung ‚Blockiertes Plug-in‘, ‚Flash-Sicherheitshinweis‘ oder ‚Veraltetes Flash-Plug-in‘ angezeigt, wenn Sie Flash-Inhalte in Safari wiedergeben möchten.“ Ein Klick auf die Meldung öffnet ein Hinweisfenster mit der Option, die neueste Flash-Version von der Adobe-Website herunterzuladen.

Apple weist darauf hin, dass sich ältere Flash-Versionen aber immer noch nutzen lassen. Dazu muss im Web-Plug-in-Management von Safari 6.1 oder neuer die Option „Im unsicheren Modus ausführen“ aktiviert werden, um sie wieder für bestimmte Webseiten freizuschalten.

Apple hat schon lange ein gespaltenes Verhältnis zu Adobe Flash. Auf iPhone und iPad lässt sich Flash generell nicht mehr nutzen. Mit dem jetzigen Update-Zwang unter Safari will Apple aber nur seine Nutzer vor Sicherheitsbedrohungen schützen.

Vergangenen Dienstag hatte Adobe ein Update für Flash Player veröffentlicht, das drei als kritisch eingestufte Lücken schließt. Darunter ist eine Schwachstelle, die es Hackern erlaubt, Browser-Cookies zu stehlen und sich bei Websites wie Twitter und Tumblr anzumelden. Davon betroffen ist Flash Player 14.0.0.125 oder früher für Windows und Mac OS X sowie Flash Player 11.2.202.378 oder früher für Linux. Entsprechend sind auch Nutzer von Windows, Linux und Adobe AIR aufgerufen, Flash Player zu aktualisieren.

[mit Material von Lance Whitney, News.com]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago