Zum Hauptinhalt Zur Navigation Zur Suche

Offene Sicherheitslöcher im Flash Player

Alle Plattformen vom Flash Player betroffen. Adobe berichtet über zwei bislang nicht geschlossene Sicherheitslecks im Flash-Player. Darüber können Angreifer verschiedene Kommandos ausführen, um etwa an vertrauliche Daten zu gelangen. Noch arbeitet der Hersteller an einem Patch, so dass derzeit keine Abhilfe zur Verfügung steht.
/ Ingo Pakalski
25 Kommentare Auf Google folgen (öffnet im neuen Fenster)

Angreifer können HTTP-Header-Daten so verändern, dass darüber beliebige Kommandos ausgeführt werden und Daten ausspioniert werden können. Adobe soll bereits im September 2006 informiert worden sein, bietet aber bislang keinen Patch.

Das Sicherheitsleck steckt nach Adobe-Angaben in allen Flash-Player-Fassungen ab der Version 7.0 und betrifft alle Plattformen. Frühere Versionen sind nicht betroffen, weil die entsprechende Funktion darin nicht enthalten war. Lediglich die aktuelle Beta-Version vom Flash-Player für die Windows-Plattform soll den Fehler bereits korrigieren.


Relevante Themen