Adobe schließt Sicherheitslücken im Shockwave Player

(http://www.zdnet.de/news/41522343/adobe-schliesst-sicherheitsluecken-im-shockwave-player.htm)

von Ryan Naraine und Markus Pytlik, 4. November 2009

Mit dem Update auf Version 11.5.2.602 behebt das Unternehmen fünf kritische Schwachstellen. Sie ermöglichen das Ausführen von Schadcode auf Windows- und Mac-Systemen. Betroffen sind alle Versionen bis einschließlich 11.5.1.601.

Adobe[1] hat ein Update für seinen Shockwave Player veröffentlicht, das insgesamt fünf kritische Sicherheitslücken schließt. Die Schwachstellen betreffen Version 11.5.1.601 sowie frühere Ausgaben des Programms. Adobe rät allen Nutzern, das Update auf Build 11.5.2.602[2] so schnell wie möglich zu installieren.

Wie aus dem Security Bulletin[3] von Adobe hervorgeht, können Angreifer vier der fünf Sicherheitslücken ausnutzen, um beliebigen Code auf Mac- und Windows-Systemen auszuführen. Die Schwachstellen resultieren unter anderem aus einer fehlenden Prüfung der Längenangabe von Zeichenketten.

URLs in diesem Artikel:
[1] = http://www.adobe.de
[2] = http://get.adobe.com/shockwave/
[3] = http://www.adobe.com/support/security/bulletins/apsb09-16.html