Sicherheitspatch für Flash-Player 9 erschienen
Über ein Sicherheitsloch lassen sich ohne das Update Cross-Site-Scripting-Attacken ausführen, während ein zweites Sicherheitsleck eine DNS-Rebinding-Attacke erlaubt. Ein fehlerhafter Umgang mit dem jar-Protokoll sorgt bei Mozilla-Browsern dafür, dass vertrauenswürdige Daten in falsche Hände gelangen können. Bei der Ausführung von ActionScript wird eine genauere Überprüfung vorgenommen, um Angriffe darüber zu verhindern.
Nur Windows-Systeme betrifft ein Fehler, den Angreifer zur Ausspähung vertraulicher Daten missbrauchen können. Zudem wurde der Umgang mit Policy-Dateien überarbeitet, so dass ein möglicher Angriff darüber ausgeschlossen wird. Der Flash-Player ab der Version 10.x ist von den Sicherheitslücken nicht betroffen. Wer also bereits die neue Version des Flash-Player installiert hat, benötigt kein Update.
Der Flash-Player 9.0.151.0 steht ab sofort für Windows, Linux und MacOS X als Download(öffnet im neuen Fenster) bereit.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.