Categories: Sicherheit

Sicherheitsupdate für Adobes Flash-Player erschienen

Adobe hat Version 9.0.124.0 seines Flash-Players freigegeben. Das Update stopft laut einer Sicherheitsmeldung sieben Löcher, die es Angreifern mittels manipulierter SWF-Dateien ermöglichen, die Kontrolle über ein System zu erlangen. Betroffen sind die Flash-Player-Versionen 9.0.115.0 und früher sowie 8.0.39.0 und früher.

Eine der jetzt geschlossenen Schwachstellen hatten Teilnehmer eines Hackerwettbewerbs anlässlich der Sicherheitskonferenz Cansecwest ausgenutzt, um ein Vista-Notebook zu knacken. Die anderen Lücken resultieren aus Fehlern bei der Einhaltung der Domain-Policy, die Zugriffe auf Inhalte aus anderen Domains verhindern sollen.

Aufgrund strengerer Sicherheitseinstellungen kann es Adobe zufolge nach der Aktualisierung zu Problemen mit einigen SWF-Dateien kommen. Wie sich diese beheben lassen, schildert der Hersteller in den Erläuterungen zum aktuellen Security-Update.

Nutzer sollten ihren Flash-Player schnellstmöglich aktualisieren. Die Version 9.0.124.0 steht für die Betriebssysteme Windows, Linux, Mac OS und Solaris zum Download bereit.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

13 Minuten ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago