Categories: Sicherheit

Adobe stopft 21 Löcher in Shockwave und ColdFusion

Adobe hat zwei Sicherheitsupdates veröffentlicht. Sie beseitigen insgesamt 21 Schwachstellen in Shockwave und ColdFusion. Die Lücken in Shockwave bezeichnet Adobe als „kritisch“, das Fehlerrisiko in ColdFusion stuft der Softwareanbieter als „hoch“ ein.

Mit der Version 11.5.7.609 des Shockwave-Players behebt Adobe 18 Anfälligkeiten. Sie bestehen in Version 11.5.6.606 oder früher unter Windows und Mac OS X. Ein Angreifer kann darüber beliebigen Schadcode einschleusen und ausführen.

In ColdFusion hat das Unternehmen einer Sicherheitswarnung zufolge drei Fehler entdeckt, die zu Cross-Site-Scripting und zur Offenlegung von Informationen führen können. Betroffen sind die Versionen 8.0, 8.01, 9.0 und früher von ColdFusion unter Windows, Mac OS X und Unix.

Die aktuelle Shockwave-Version verteilt Adobe über seine Website. Nutzer von ColdFusion müssen ein Update manuell einspielen. Den aus neun Schritten bestehenden Vorgang beschreibt der Softwareanbieter in einem Support-Artikel.

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

5 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

5 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

8 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

11 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

15 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

17 Stunden ago