Sicherheitslücken: Updates für Flash und AIR verfügbar

Der Notefall-Patch soll insgesamt 19 Schwachstellen in Flash Player und Adobe AIR beseitigen, darunter eine Zero-Day-Lücke. Ein Exploit ist bereits in Umlauf und wird "in begrenzten, gezielten Attacken" eingesetzt. Durch einen Integer-Überlauf ist Angreifern die Ausführung beliebigen Codes möglich.

Adobe hat erneut ein außerplanmäßiges Update für Flash Player veröffentlicht und empfiehlt dringend die Installation auf allen Plattformen. Der Notfall-Patch soll kritische Schwachstellen beseitigen, darunter eine Zero-Day-Lücke. Neben Flash ist auch Adobes Laufzeitumgebung AIR gefährdet.

Logo Adobe Flash Player (Bild: Adobe)

Laut Adobe könnten die Schwachstellen Angreifern die potentielle Übernahme eines betroffenen Systems ermöglichen. Das Update gilt der Behebung von insgesamt 19 Sicherheitslücken. Sie betreffen Memory-Corruption-Fehler, Type-Confusion-Probleme sowie Use-after-free-Bugs, die eine Remotecodeausführung erlauben.

Der Softwarehersteller verweist auf einen Bericht, nach dem bereits ein Exploit für die Sicherheitslücke CVE-2015-8651 in Umlauf ist und „in begrenzten, gezielten Attacken“ eingesetzt wird. Die National Vulnerability Database (NVD) hat dazu bislang nur unvollständige Informationen und beschreibt einen Integer-Überlauf in Adobe Flash Player und Adobe AIR, der Angreifern die Ausführung beliebigen Codes über unspezifizierte Vektoren erlaubt.

Nutzern von Adobe Flash Player Desktop Runtime für Windows und Mac empfiehlt Adobe das umgehende Update auf Version 20.0.0.267. Flash Player Extended Support Release soll auf Version 18.0.0.324 aktualisiert werden. Flash Player for Linux steht in der aktualisierten Version 11.2.202.559 im Adobe Flash Player Download Center bereit. AIR liegt nun in der Version 20.0.0.233 vor.

Microsoft und Google verteilen außerdem Updates für ihre Browser. Google erneuert die Flash-Plug-ins in Chrome für Windows, Mac OS X sowie Linux auf die fehlerbereinigte Version. Microsoft aktualisiert Edge sowie Internet Explorer für Windows 10 ebenfalls automatisch auf die Flash-Player-Version 20.0.0.267. Auf Adobes Website können Nutzer prüfen, welche Flash-Player-Ausgabe sie derzeit verwenden.

Neben Flash sind auch Java und Silverlight immer wieder von Sicherheitsproblemen betroffen. Nutzer sollten auf diese Plug-ins entweder komplett verzichten oder sie so konfigurieren, dass sie nicht automatisch Inhalte abspielen, sondern erst die Zustimmung des Anwenders einholen. Dieses als „Click-To-Play“ bekannte Feature bieten unter anderen Firefox und Chrome.

Download:

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit 15 Fragen auf ITespresso.de

Themenseiten: Adobe, Browser, Flash Player, Secure-IT, Sicherheit

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

ZDNet für mobile Geräte
ZDNet-App für Android herunterladen Lesen Sie ZDNet-Artikel in Google Currents ZDNet-App für iOS

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Sicherheitslücken: Updates für Flash und AIR verfügbar

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *