Adobe stopft sieben kritische Löcher in Flash Player

Adobe hat ein wichtiges Sicherheitsupdate für den Flash Player veröffentlicht. Es beseitigt sieben Schwachstellen, die das Unternehmen als kritisch einstuft. Ein Angreifer kann unter Umständen Schadcode einschleusen und ausführen und sogar die vollständige Kontrolle über ein betroffenes System übernehmen.

Die Fehler stecken in Flash Player 25.0.0.148 und früher für Windows und Linux, Flash Player 25.0.0.163 und früher für Mac OS X sowie in den in Google Chrome und Microsoft Edge und Internet Explorer 11 integrierten Flash-Plug-ins. Betroffene Nutzer sollten schnellstmöglich auf die fehlerbereinigte Version 25.0.0.171 umsteigen. Adobe hält es für sehr wahrscheinlich, dass kurzfristig, beispielsweise innerhalb von 72 Stunden, Exploits für die Sicherheitslücken auftauchen.

Konkret korrigiert das Update sechs Speicherfehler und einen Use-after-free-Bug, die jeweils eine Remotecodeausführung ermöglichen können. Entdeckt wurden die Anfälligkeiten von Sicherheitsforschern von Tencent KeenLab und Googles Project Zero. Im Gegensatz zu anderen Unternehmen wie Google und Microsoft zahlt Adobe externen Sicherheitsforschern keine Prämien für die von ihnen gefundenen Fehler.

Nutzer, die den Flash Player bereits installiert haben, erhalten die neue Version automatisch über die integrierte Updatefunktion. Zudem verteilen Google und Microsoft den Patch ebenfalls automatisch an die Nutzer ihrer Browser. Alternativ kann Flash Player 25.0.0.171 auch über das Adobe Download Center heruntergeladen werden.

Darüber hinaus bietet Adobe ein wichtiges Sicherheitsupdate für Experience Manager Forms an. Eine Schwachstelle in den Versionen 6.2, 6.1 und 6.0 für Windows, Linux, Solaris und AIX kann zur Offenlegung vertraulicher Informationen führen. Für Experience Manager Forms 6.0 steht der Hotfix 2.0.58 zur Verfügung. Nutzer der Versionen 6.1 und 6.2 erhalten die Updates 6.1 SP2 CFP8 sowie 6.2 SP1 CFP3.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

8 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago