Adobe schließt schwerwiegende Sicherheitslücken in Flash Player und Shockwave

Adobe hat Sicherheitsupdates für Flash Player und Shockwave Player veröffentlicht. Beide schließen schwerwiegende Sicherheitslöcher. Das Flash-Update bewertet das Unternehmen mit der höchsten Priorität: Das Risiko, dass Hacker einen Exploit entwickeln und Angriffe auf die Schwachstellen starten, sei besonders hoch. Adobe rät deswegen, so schnell wie möglich auf eine fehlerbereinigte Version umzusteigen.

Angreifbar sind Nutzer von Flash Player 24.0.0.221 und früher für Windows, Mac OS X und Linux. Die insgesamt sieben kritischen Anfälligkeiten stecken aber auch in der Version 24.0.0.221 und früher des Plug-ins, das Google in seinen Browser Chrome beziehungsweise Microsoft in seine Browser Edge und Internet Explorer 11 integriert.

Hacker könnten drei Use-after-free-Bugs, einen Pufferüberlauf oder zwei Speicherfehler benutzen, um aus der Ferne mithilfe speziell gestalteter Flash-Inhalte Schadcode einzuschleusen und auszuführen. Laut Adobe kann ein Angreifer unter Umständen sogar die vollständige Kontrolle über ein System übernehmen. Außerdem könnte ein Fehler in einem Zufallsgenerator zur Offenlegung vertraulicher Informationen führen.

Sechs der sieben Sicherheitslecks wurden von externen Sicherheitsforschern entdeckt. Adobe dankt Mitarbeitern von Palo Alto Networks, Qihoo 360 und der Nanyang Technological University, die die Schwachstellen gemeldet haben. Da Abobe Forschern keine Belohnungen zahlt, wurden einige der Anfälligkeiten über das Chromium Vulnerability Rewards Program sowie Trend Micros Zero Day Initiative eingereicht.

Die neue Flash-Version 25.0.0.127 für Windows, Mac OS X und Linux ist im Flash Player Download Center oder über die automatische Update-Funktion erhältlich. Google und Microsoft haben zudem mit der Verteilung des Patches für ihre Browser Chrome beziehungsweise Internet Explorer 11 und Edge begonnen.

Das Update für den Shockwave Player für Windows stuft Adobe indes als wichtig ein. Cyberkriminelle könnten eine Schwachstelle in Shockwave Player 12.2.7.197 für nicht autorisierte Zugriffe auf bestimmte Ressourcen benutzen. Betroffene Anwender sollten auf die Version 12.2.8.198 umsteigen, die über das Shockwave Player Download Center verteilt wird.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

12 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

16 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

16 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

17 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

17 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

19 Stunden ago