Adobe warnt vor kritischer Zero-Day-Lücke in Flash Player

Adobe hat vor einer Sicherheitslücke in Flash Player 10.2.152.33 oder früher für Windows, Mac OS X, Linux und Solaris gewarnt. Ebenfalls betroffen sind Flash Player 10.1.106.16 oder früher für Android sowie das in Googles Browser Chrome integrierte Flash-Plug-in. Das von der Schwachstelle ausgehende Risiko stuft das Unternehmen als „kritisch“ ein.

Einer Sicherheitsmeldung zufolge steckt der Fehler auch in der Datei „authplay.dll“, die in Adobe Reader X und Acrobat X sowie Reader und Acrobat 9.x oder früher für Windows und Mac OS X enthalten ist. Angreifer können einen Absturz der Anwendungen provozieren und so die vollständige Kontrolle über ein System übernehmen.

Wie Adobe mitteilt, wird die Anfälligkeit schon aktiv ausgenutzt. Derzeit seien E-Mails mit Microsoft-Excel-Dateien (.XLS) im Umlauf, die eine manipulierte Flash-Datei (.SWF) enthielten. Es gebe bisher aber keine direkten Angriffe auf Adobe Reader und Acrobat. Zudem seien Nutzer von Reader X durch die in die Anwendung integrierte Sandbox geschützt.

„Wir sind dabei, einen Patch für das Problem fertigzustellen“, heißt es in der Sicherheitswarnung. Updates für die betroffenen Produkte will Adobe in der Woche ab dem 21. März veröffentlichen. Einzige Ausnahme ist Reader X für Windows, für das ein Fix erst am nächsten vierteljährlichen Patchday am 14. Juni erscheinen soll. Grund dafür sei der geschützte Modus, der die Ausführung eines Exploits verhindere, so Adobe.

Kaspersky hat die Sicherheitslücke zum Anlass genommen, die Integration von Flash in Excel zu kritisieren. „Vielleicht bin ich altmodisch, aber ich sehe keinen Grund dafür, Flash in Excel-Dokumente einzubetten“, schreibt Roel Schouwenberg, Senior Antivirus Researcher bei Kaspersky, in einem Blogeintrag. „Aus meiner Sicht ist das ein gutes Beispiel dafür, dass zu viele Funktionen in einem Produkt zu Sicherheitsproblemen führen.“

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

16 Stunden ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

18 Stunden ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

22 Stunden ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

4 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

4 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

4 Tagen ago