Adobe hat neben dem Notfall-Patch für Flash Player auch Sicherheitsupdates für seine PDF-Anwendungen Reader und Acrobat sowie Shockwave Player veröffentlicht. Sie stopfen insgesamt 54 Löcher, die Adobe als kritisch einstuft. Davon betroffen sind Reader und Acrobat DC sowie Reader und Acrobat X und XI (10.x und 11.x) für Windows und Mac OS X sowie Shockwave Player 12.1.8.158 und früher für Windows und Mac OS X.
Adobe empfiehlt Nutzern, auf die neuen Versionen 11.0.12 und 10.1.15 von Reader und Acrobat XI und X für Windows und Mac OS X umzusteigen. Im Continuous Track hat Adobe Reader und Acrobat DC auf die Version 2015.008.20082 und im Classic Track auf die Version 2015.006.30060 aktualisiert.
Das Update für Shockwave Player beseitigt zwei Speicherfehler, die es einem Angreifer ermöglichen, die vollständige Kontrolle über ein betroffenes System zu übernehmen. Die fehlerbereinigte Version 12.1.9.159 findet sich im Shockwave Player Download Center. Auch hier rät Adobe, so schnell wie möglich das verfügbare Update einzuspielen.
Zu dem gestern bereitgestellten Notfall-Patch für Flash Player hat Adobe inzwischen auch ein Security Bulletin nachgereicht. Demnach schließt das Update tatsächlich nur die beiden von Trend Micro und Fire Eye entdeckten Zero-Day-Lücken, die in Unterlagen beschrieben werden, die dem italienischen Spähsoftwareanbieter Hacking Team entwendet wurden. Das noch fehlende Update für Flash Player 11.2.202.481 für Linux will Adobe noch in dieser Woche nachreichen.
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…