Zum Hauptinhalt Zur Navigation Zur Suche

Offene Sicherheitslücke in Adobes Flash

Angreifer können schädlichen Programmcode einschleusen. In Adobes Produkten Flash Basic 8, Flash Professional 8 sowie Flash CS3 Professional für die Windows-Plattform befindet sich ein Sicherheitsleck, über das Angreifer Schadcode ausführen können. Die Mac-Ausführungen der Software sollen davon nicht betroffen sein. Einen Patch gibt es bislang nicht.
/ Ingo Pakalski
8 Kommentare Auf Google folgen (öffnet im neuen Fenster)

Über eine manipulierte fla-Datei lässt sich schadhafter Programmcode einschleusen und ausführen. Dazu muss das Opfer nur zum Öffnen einer solchen fla-Datei verleitet werden. Die genaue Ursache des Sicherheitslecks ist bislang nicht bekannt. Fest steht aber, dass nur die Windows-Ausführungen von Flash Basic 8, Flash Professional 8 sowie Flash CS3 Professional von dem Sicherheitsleck betroffen sind. Beim Flash Player gibt es den Fehler nicht.

Noch bietet Adobe keinen Patch zur Abhilfe. Der Hersteller empfiehlt, bis zur Behebung der Sicherheitslücke beim Öffnen von fla-Dateien Vorsicht walten zu lassen und Dateien nicht vertraulicher Herkunft nicht mit den besagten Applikationen zu öffnen. Für die kommende Version verspricht Adobe die Beseitigung dieser Sicherheitslücke.


Relevante Themen