Adobe warnt vor kritischer Zero-Day-Lücke in Flash Player

Adobe hat vor einer Sicherheitslücke in Flash Player 10.2.152.33 oder früher für Windows, Mac OS X, Linux und Solaris gewarnt. Ebenfalls betroffen sind Flash Player 10.1.106.16 oder früher für Android sowie das in Googles Browser Chrome integrierte Flash-Plug-in. Das von der Schwachstelle ausgehende Risiko stuft das Unternehmen als „kritisch“ ein.

Einer Sicherheitsmeldung zufolge steckt der Fehler auch in der Datei „authplay.dll“, die in Adobe Reader X und Acrobat X sowie Reader und Acrobat 9.x oder früher für Windows und Mac OS X enthalten ist. Angreifer können einen Absturz der Anwendungen provozieren und so die vollständige Kontrolle über ein System übernehmen.

Wie Adobe mitteilt, wird die Anfälligkeit schon aktiv ausgenutzt. Derzeit seien E-Mails mit Microsoft-Excel-Dateien (.XLS) im Umlauf, die eine manipulierte Flash-Datei (.SWF) enthielten. Es gebe bisher aber keine direkten Angriffe auf Adobe Reader und Acrobat. Zudem seien Nutzer von Reader X durch die in die Anwendung integrierte Sandbox geschützt.

„Wir sind dabei, einen Patch für das Problem fertigzustellen“, heißt es in der Sicherheitswarnung. Updates für die betroffenen Produkte will Adobe in der Woche ab dem 21. März veröffentlichen. Einzige Ausnahme ist Reader X für Windows, für das ein Fix erst am nächsten vierteljährlichen Patchday am 14. Juni erscheinen soll. Grund dafür sei der geschützte Modus, der die Ausführung eines Exploits verhindere, so Adobe.

Kaspersky hat die Sicherheitslücke zum Anlass genommen, die Integration von Flash in Excel zu kritisieren. „Vielleicht bin ich altmodisch, aber ich sehe keinen Grund dafür, Flash in Excel-Dokumente einzubetten“, schreibt Roel Schouwenberg, Senior Antivirus Researcher bei Kaspersky, in einem Blogeintrag. „Aus meiner Sicht ist das ein gutes Beispiel dafür, dass zu viele Funktionen in einem Produkt zu Sicherheitsproblemen führen.“

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

2 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

5 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

5 Tagen ago