Adobe schließt schwerwiegende Sicherheitslücken in Flash Player und Shockwave

Adobe hat Sicherheitsupdates für Flash Player und Shockwave Player veröffentlicht. Beide schließen schwerwiegende Sicherheitslöcher. Das Flash-Update bewertet das Unternehmen mit der höchsten Priorität: Das Risiko, dass Hacker einen Exploit entwickeln und Angriffe auf die Schwachstellen starten, sei besonders hoch. Adobe rät deswegen, so schnell wie möglich auf eine fehlerbereinigte Version umzusteigen.

Angreifbar sind Nutzer von Flash Player 24.0.0.221 und früher für Windows, Mac OS X und Linux. Die insgesamt sieben kritischen Anfälligkeiten stecken aber auch in der Version 24.0.0.221 und früher des Plug-ins, das Google in seinen Browser Chrome beziehungsweise Microsoft in seine Browser Edge und Internet Explorer 11 integriert.

Hacker könnten drei Use-after-free-Bugs, einen Pufferüberlauf oder zwei Speicherfehler benutzen, um aus der Ferne mithilfe speziell gestalteter Flash-Inhalte Schadcode einzuschleusen und auszuführen. Laut Adobe kann ein Angreifer unter Umständen sogar die vollständige Kontrolle über ein System übernehmen. Außerdem könnte ein Fehler in einem Zufallsgenerator zur Offenlegung vertraulicher Informationen führen.

Sechs der sieben Sicherheitslecks wurden von externen Sicherheitsforschern entdeckt. Adobe dankt Mitarbeitern von Palo Alto Networks, Qihoo 360 und der Nanyang Technological University, die die Schwachstellen gemeldet haben. Da Abobe Forschern keine Belohnungen zahlt, wurden einige der Anfälligkeiten über das Chromium Vulnerability Rewards Program sowie Trend Micros Zero Day Initiative eingereicht.

Die neue Flash-Version 25.0.0.127 für Windows, Mac OS X und Linux ist im Flash Player Download Center oder über die automatische Update-Funktion erhältlich. Google und Microsoft haben zudem mit der Verteilung des Patches für ihre Browser Chrome beziehungsweise Internet Explorer 11 und Edge begonnen.

Das Update für den Shockwave Player für Windows stuft Adobe indes als wichtig ein. Cyberkriminelle könnten eine Schwachstelle in Shockwave Player 12.2.7.197 für nicht autorisierte Zugriffe auf bestimmte Ressourcen benutzen. Betroffene Anwender sollten auf die Version 12.2.8.198 umsteigen, die über das Shockwave Player Download Center verteilt wird.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

2 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

5 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

5 Tagen ago