Adobe

Flash Player hat 13 kritische Sicherheitslücken

Adobe hat einen Patch für den Flash Player veröffentlicht, um 13 gefährliche Sicherheitslöcher zu schließen. Angreifer können die Fehler im Flash Player dazu missbrauchen, beliebigen Programmcode auf fremden Systemen auszuführen.

Artikel veröffentlicht am ,
Sicherheits-Update für Flash Player
Sicherheits-Update für Flash Player (Bild: Adobe)

Ein von Adobe veröffentlichter Patch schließt 13 Sicherheitslücken, die alle Plattformen des Flash Players betreffen. Dazu gehört auch die Android-Version. Außerdem befinden sich die Fehler in Adobes AIR 2.7 für Windows, Mac OS und Android. Alle diese Sicherheitslecks können von Angreifern dazu missbraucht werden, beliebigen Programmcode auf fremden Systemen auszuführen und diese damit unter ihre Kontrolle zu bringen. Dazu genügt bereits der Besuch einer Flash-Webseite, die manipuliert wurde, ohne dass es ein Opfer bemerken würde.

Neben dem Flash Player aktualisiert Adobe den Shockwave Player. Der Shockwave Player ist eine erweiterte Version des Flash Player und wird ebenfalls zur Anzeige von Flash-Inhalten genutzt. Der Shockwave Player für Windows und Mac OS enthält sieben Sicherheitslecks, die ebenfalls als gefährlich einzustufen sind, weil auch darüber beliebiger Programmcode eingeschleust und ausgeführt werden kann. Angreifer können also ein fremdes System unter ihre Kontrolle bringen, indem das Opfer etwa zum Öffnen einer entsprechend präparierten Flash-Webseite verleitet wird. Die Sicherheitslücken im Shockwave Player sind aber andere als im Flash Player.

Die Sicherheitslücken im Flash Player für Windows, Mac OS, Linux und Solaris sollen mit der aktuellen Version 10.3.183.5 korrigiert werden. Für den Flash Player für Android ist die Version 10.3.186.3 im Android Market erschienen. Die Fehler in Adobe AIR für Windows und Mac OS werden mit der Version 2.7.1 beseitigt. Die korrigierte AIR-Version für Android trägt nun die Versionsnummer 2.7.1.1961 und steht im Android Market zum Herunterladen bereit.

Der aktualisierte Shockwave Player für Windows und Mac OS steht in der Version 11.6.1.629 zum Herunterladen bereit.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


honk 10. Aug 2011

Schon klar, allerdings bin ich schon ewig im netzt auf keine Seite gestoßen, die nicht...

honk 10. Aug 2011

Zitat aus dem Artikel: So eine Meldung, wenn sie wie bei Flash nicht einmalig sondern in...

Endwickler 10. Aug 2011

Sinnvoll heißt für dich natürlich, dass es nur und allein für dich sinnvoll sein muss...

Mingfu 10. Aug 2011

Adobe hat in der letzten Version des Flash-Players unerwartet 13 Stellen entdeckt, die...



Aktuell auf der Startseite von Golem.de
Updates für GPT-3 und GPT-4
GPT im Geschwindigkeitsrausch

OpenAIs Updates für GPT-4 und GPT-3 machen die Modelle zuverlässiger, vor allem aber anpassungsfähiger. Die Änderungen und neuen Features im Detail.
Von Fabian Deitelhoff

Updates für GPT-3 und GPT-4: GPT im Geschwindigkeitsrausch
Artikel
  1. Candy Crushed: Royal Match wird profitabelstes Mobile Game
    Candy Crushed
    Royal Match wird profitabelstes Mobile Game

    Die langanhaltende Dominanz von Candy Crush Saga ist vorbei. Das meiste Geld verdient jetzt ein Start-up aus Istanbul mit einem Puzzlespiel.

  2. Datenschutz: ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern
    Datenschutz
    ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern

    Eigentlich sollte der Chatbot auf diese Anfrage gar nicht antworten. Tut er es dennoch, lauern womöglich noch viel brisantere Informationen.

  3. Donald E. Knuth: 30 Jahre Weihnachtsvorlesungen frei verfügbar
    Donald E. Knuth
    30 Jahre Weihnachtsvorlesungen frei verfügbar

    Ein bisschen theoretische Informatik, Algorithmen oder Mathematik zu Weihnachten? Wer das mag, kann nun sogar alle Vorlesungen hintereinander ansehen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • TeamGroup Cardea Graphene A440 2 TB mit zwei Kühlkörpern 112,89€ • Logitech G915 TKL LIGHTSYNC RGB 125,11€ • AVM FRITZ!Repeater 3000 AX 129€ • Philips Ambilight 77OLED808 2.599€ • MindStar: Patriot Viper VENOM 64 GB DDR5-6000 159€, XFX RX 7900 XT Speedster MERC 310 Black 789€ [Werbung]
    •  /