Adobe hat ein Update für den Flash Player für Windows, macOS, Linux und Chrome OS veröffentlicht. Es soll eine als kritisch eingestufte Sicherheitslücke schließen, deren technische Details bereits öffentlich bekannt sind. Angreifer, die die Schwachstelle erfolgreich ausnutzen, können unter Umständen beliebigen Schadcode einschleusen und mit den Rechten des angemeldeten Benutzers ausführen.
Bei der Schwachstelle mit der Kennung CVE-2018-15981 handelt es sich um eine Type-Confusion-Anfälligkeit. Dabei wird vor der Verarbeitung eines Objekts nicht ausreichend geprüft, um welchen Objekt-Typ es sich handelt, was wiederum einen Zugriff auf bekannte Speicherbereiche ermöglicht.
Offenbar wird das Sicherheitsleck auch schon aktiv für die Verbreitung von Schadsoftware genutzt. Der Sicherheitsanbieter Eset führt seit gestern in seiner Datenbank einen Trojaner namens SWF/Exploit.CVE-2018-15981, ohne jedoch weitere Details zu dessen Verbreitung zu nennen.
Betroffene Nutzer sollten so schnell wie möglich auf die fehlerbereinigte Version 31.0.0.153 umsteigen. Sie steht für Windows, macOS und Linux sowie die in die Browser Chrome, Edge und Internet Explorer 11 integrierten Flash-Plug-ins zur Verfügung. Die Verbreitung erfolgt über das Flash Player Download Center beziehungsweise die Update-Funktionen von Flash Player Desktop Runtime, Google Chrome und Microsoft Windows.
Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!
Die zunehmende KI-Verbreitung erschwere die Erkennung von Fälschungen. Gleichzeitig begünstige der Abo-Trend das Aufkommen neuer…
Gemeinsam arbeiten die Konzerne an Ionenfallen, die in Hochleistungs-Quantencomputern zum Einsatz kommen sollen.
Neu entwickeltes Open-Source-System soll Signatur-Umgehungen durch adaptive Missbrauchserkennung transparent machen.
Von mindestens einer Schwachstelle geht ein hohes Sicherheitsrisiko aus. Betroffen sind Chrome für Windows, macOS…
Digitale Währungen haben in nur kurzer Zeit die komplette Finanzlandschaft auf den Kopf gestellt. Mit…
Mindestens eine Anfälligkeit erlaubt eine Remotecodeausführung. Angreifbar sind alle unterstützten Versionen von Android.