Adobe stopft sieben kritische Löcher in Flash Player

Adobe hat ein wichtiges Sicherheitsupdate für den Flash Player veröffentlicht. Es beseitigt sieben Schwachstellen, die das Unternehmen als kritisch einstuft. Ein Angreifer kann unter Umständen Schadcode einschleusen und ausführen und sogar die vollständige Kontrolle über ein betroffenes System übernehmen.

Die Fehler stecken in Flash Player 25.0.0.148 und früher für Windows und Linux, Flash Player 25.0.0.163 und früher für Mac OS X sowie in den in Google Chrome und Microsoft Edge und Internet Explorer 11 integrierten Flash-Plug-ins. Betroffene Nutzer sollten schnellstmöglich auf die fehlerbereinigte Version 25.0.0.171 umsteigen. Adobe hält es für sehr wahrscheinlich, dass kurzfristig, beispielsweise innerhalb von 72 Stunden, Exploits für die Sicherheitslücken auftauchen.

Konkret korrigiert das Update sechs Speicherfehler und einen Use-after-free-Bug, die jeweils eine Remotecodeausführung ermöglichen können. Entdeckt wurden die Anfälligkeiten von Sicherheitsforschern von Tencent KeenLab und Googles Project Zero. Im Gegensatz zu anderen Unternehmen wie Google und Microsoft zahlt Adobe externen Sicherheitsforschern keine Prämien für die von ihnen gefundenen Fehler.

Nutzer, die den Flash Player bereits installiert haben, erhalten die neue Version automatisch über die integrierte Updatefunktion. Zudem verteilen Google und Microsoft den Patch ebenfalls automatisch an die Nutzer ihrer Browser. Alternativ kann Flash Player 25.0.0.171 auch über das Adobe Download Center heruntergeladen werden.

Darüber hinaus bietet Adobe ein wichtiges Sicherheitsupdate für Experience Manager Forms an. Eine Schwachstelle in den Versionen 6.2, 6.1 und 6.0 für Windows, Linux, Solaris und AIX kann zur Offenlegung vertraulicher Informationen führen. Für Experience Manager Forms 6.0 steht der Hotfix 2.0.58 zur Verfügung. Nutzer der Versionen 6.1 und 6.2 erhalten die Updates 6.1 SP2 CFP8 sowie 6.2 SP1 CFP3.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

5 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

10 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

10 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

11 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

11 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

13 Stunden ago