Categories: SicherheitVirus

Adobe schließt kritische Zero-Day-Lücke in Flash Player

Adobe hat ein Update für den Flash Player für Windows, macOS, Linux und Chrome OS veröffentlicht. Es soll eine als kritisch eingestufte Sicherheitslücke schließen, deren technische Details bereits öffentlich bekannt sind. Angreifer, die die Schwachstelle erfolgreich ausnutzen, können unter Umständen beliebigen Schadcode einschleusen und mit den Rechten des angemeldeten Benutzers ausführen.

Der Fehler steckt in der Flash Player Desktop Runtime 31.0.0.148 und früher für Windows, macOS und Linux. Anfällig sind wie immer auch Flash Player für Google Chrome für Windows, macOS, Linux und Chrome OS sowie Flash Player für Edge und Internet Explorer 11 unter Windows 10 und 8.1, ebenfalls jeweils in der Version 31.0.0.148 und früher.

Bei der Schwachstelle mit der Kennung CVE-2018-15981 handelt es sich um eine Type-Confusion-Anfälligkeit. Dabei wird vor der Verarbeitung eines Objekts nicht ausreichend geprüft, um welchen Objekt-Typ es sich handelt, was wiederum einen Zugriff auf bekannte Speicherbereiche ermöglicht.

Offenbar wird das Sicherheitsleck auch schon aktiv für die Verbreitung von Schadsoftware genutzt. Der Sicherheitsanbieter Eset führt seit gestern in seiner Datenbank einen Trojaner namens SWF/Exploit.CVE-2018-15981, ohne jedoch weitere Details zu dessen Verbreitung zu nennen.

Betroffene Nutzer sollten so schnell wie möglich auf die fehlerbereinigte Version 31.0.0.153 umsteigen. Sie steht für Windows, macOS und Linux sowie die in die Browser Chrome, Edge und Internet Explorer 11 integrierten Flash-Plug-ins zur Verfügung. Die Verbreitung erfolgt über das Flash Player Download Center beziehungsweise die Update-Funktionen von Flash Player Desktop Runtime, Google Chrome und Microsoft Windows.

HIGHLIGHT

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

5 Stunden ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

8 Stunden ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

9 Stunden ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

16 Stunden ago

Chrome 124 schließt 23 Sicherheitslücken

Darunter ist ein weiterer Sandbox-Escape. Angreifer können unter Umständen aus der Ferne Schadcode einschleusen und…

18 Stunden ago

Plus 8 Prozent: Gartner hebt Prognose für IT-Ausgaben an

Sie steigt auf 8 Prozent Wachstum in diesem Jahr. Der Bereich IT-Services wächst in diesem…

1 Tag ago