Categories: Sicherheit

Adobe warnt vor Zero-Day-Lücke in Shockwave Player

Adobe hat eine Sicherheitswarnung für Shockwave Player veröffentlicht. In Version 11.5.8.612 und früher für Windows und Mac OS X steckt eine ungepatchte Schwachstelle, die der Hersteller als „kritisch“ einstuft.

Der Fehler kann nach Unternehmensangaben einen Absturz auslösen. Es lasse sich möglicherweise ausnutzen, um die vollständige Kontrolle über ein System zu übernehmen.

Der Softwareanbieter weist darauf hin, dass Details zu der Sicherheitslücke bereits veröffentlicht wurden. Das spanische Sicherheitsunternehmen Abyssal Security hat nach eigenen Angaben Beispielcode für einen Exploit entwickelt und zum Download bereitgestellt. Es gebe aber noch keine Hinweise darauf, dass die Schwachstelle aktiv ausgenutzt werde, so Adobe. Derzeit arbeite man an einem Zeitplan für die Veröffentlichung eines Patches.

Shockwave 11.5.8.12 hatte Adobe im August veröffentlicht. Das Update stopfte 20 als kritisch eingestufte Sicherheitslöcher. Das jetzt aufgetauchte Problem weist Ähnlichkeiten mit einem der vor zwei Monaten korrigierten Fehler auf. Laut Brad Arkin, Direktor für Produktsicherheit und Datenschutz bei Adobe, besteht aber kein Zusammenhang zwischen den Lücken.

ZDNet.de Redaktion

Recent Posts

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

1 Stunde ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

2 Stunden ago

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

3 Stunden ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

4 Stunden ago

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

17 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

22 Stunden ago