Adobe schließt Zero-Day-Lücke in Flash Player

Adobe hat wie versprochen ein Update für sein Internet-Plug-in Flash Player bereitgestellt, das die vor wenigen Tagen entdeckte Zero-Day-Lücke schließt. Durch die Schwachstellen konnten Hacker einen Angriff mit manipulierten Anzeigen durchführen. Der Fehler steckt in allen Versionen von Flash Player. Die neue Variante 16.0.0.305 steht für Windows und OS X ab sofort zum Download zur Verfügung. Die Aktualisierung liefert Adobe auch über die Auto-Update-Funktion in Flash Player aus.

Die Schwachstelle erlaubte es, Schadcode über manipulierte Anzeigen einzuschleusen und damit die Kontrolle über ein betroffenes System zu übernehmen. Von den Angriffen waren vor allem Internet Explorer und Firefox unter Windows betroffen. Ein Opfer muss lediglich mit einem der beiden Browser eine speziell präparierte Website besuchen – Schadsoftware gelangt dann automatisch und im Hintergrund als Drive-by-Download auf den Rechner.

Entdeckt wurde das Leck von Elia Florio und Dave Weston von Microsoft sowie Peter Pi, Threat Analyst bei Trend Micro. „Unseren Daten zufolge wurden Besucher der beliebten Site Dailymotion.com zu mehreren Sites umgeleitet, die möglicherweise zu der URL ‚hxxp://www.retilio.com/skillt.swf‘ führten, wo der eigentliche Exploit gehostet wurde. Es ist wichtig, darauf hinzuweisen, dass die Infektion automatisch geschieht, da Anzeigen so gestaltet sind, dass sie geladen werden, sobald ein Nutzer eine Seite besucht”, schreibt Pi im Trend-Micro-Blog.

Pi vermutet, dass die Angriffe nicht auf Dailymotion beschränkt waren, da die Anzeigen über eine Werbeplattform geschaltet wurden. Die Angriffswelle begann demnach am 14. Januar und hatte am 27. Januar ihren Höhepunkt. Die meisten Opfer stammten aus den USA. Derzeit werde allerdings keine Malware mehr für die aktuelle Flash-Lücke verteilt.

Da sich die Verwendung von Flash Player nicht völlig vermeiden lässt, sollte das Internet-Plug-in so eingestellt werden, dass vor seiner Aktivierung eine Zustimmung erforderlich ist.

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

10 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

11 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

1 Tag ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

3 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago