Abo
  • Services:

Adobe Flash: Zero-Day-Exploit wird aktiv ausgenutzt

Adobe hat diesen Monat erneut einen Sicherheitspatch für den Flash Player veröffentlicht. Dieser sollte schleunigst eingespielt werden. Derzeit laufen Attacken auf den Flash Player, bei dem ein Sicherheitsloch aktiv ausgenutzt wird.

Artikel veröffentlicht am ,
Flash Player braucht erneut einen Notfall-Patch.
Flash Player braucht erneut einen Notfall-Patch. (Bild: Adobe/Screenshot: Golem.de)

Adobe muss diesen Monat schon das zweite Mal einen Notfall-Patch für den Flash Player veröffentlichen, um ein gefährliches Sicherheitsloch zu schließen. Dafür gibt es einen Zero-Day-Exploit, der Fehler wird also bereits aktiv ausgenutzt. Die Sicherheitsexperten von Fireeye Labs berichten, dass gleich mehrere US-amerikanische Webseiten bereits infiziert sind und Schadcode verteilen.

Stellenmarkt
  1. CAD-Technik Kleinkoenen GmbH, München
  2. Groz-Beckert KG, Albstadt

Wer die betreffenden Webseiten mit einem nicht aktuellen Flash Player besucht, wird auf einen anderen Server umgeleitet, von dem dann Schadsoftware verteilt wird. Unbefugte können so Zugriff auf den Computer des Opfers erlangen. Denn über die Sicherheitslücke im Flash Player lässt sich beliebiger Programmcode ausführen. Dazu wird der Virtual Function Tablet Pointer des Flash-Objekts überschrieben.

Durch den Einsatz von ASLR (Address Space Layout Randomization) wird allerdings verhindert, dass die Sicherheitslücke in dem beschriebenen Maße ausgenutzt werden kann. Allerdings haben die Angreifer einen Weg gefunden, den ASLR-Schutz zu umgehen. Davon sind Windows-PCs mit Windows XP und Windows 7 betroffen, die mit einer veralteten Java-Version laufen. Das gilt auch für Anwender von Windows 7 mit installiertem Office 2007 oder Office 2010.

Zum Schließen der Sicherheitslücke hat Adobe den Flash Player 12.0.0.70 für Windows und Mac OS X veröffentlicht. Für Linux gibt es ein Update auf die Version 11.2.202.341. Nutzer von Chrome und dem Internet Explorer 11 erhalten das Update automatisch, verspricht Adobe. Auch für Adobe AIR ist ein Update auf die Version 4.0.0.1628 erschienen - Nutzer sollten dieses schleunigst einspielen.

Als Adobe Anfang des Monats schon einmal einen Notfall-Patch für den Flash Player veröffentlichen musste, war es ebenfalls so, dass Angreifer darüber beliebigen Schadcode auf fremde Systeme spielen konnten. Auch in diesem Fall wurde die Schwachstelle bereits aktiv ausgenutzt.



Anzeige
Hardware-Angebote
  1. 119,90€
  2. 92,99€

BilboNeuling 23. Feb 2014

Und dann ? Ich habe z.B. den Flashblock als AddOn. Nur bekannte Seiten die ich öfter...

Lala Satalin... 22. Feb 2014

Ja. Das hilft, solange du es dann nicht manuell aktivierst. ;)

Lala Satalin... 22. Feb 2014

Man muss sich doch nur mal fragen woran das liegt: Plugins, die einfach in eine Webseite...


Folgen Sie uns
       


Tiemo Wölken (SPD) zu Artikel 13

Der SPD-Europaabgeordnete Tiemo Wölken hofft darauf, dass das Europaparlament am 26. März 2019 den umstrittenen Artikel 13 noch ablehnt.

Tiemo Wölken (SPD) zu Artikel 13 Video aufrufen
Thyssen-Krupp Testturm Rottweil: Herr Fetzer parkt die Aufzugkabine um
Thyssen-Krupp Testturm Rottweil
Herr Fetzer parkt die Aufzugkabine um

Ohne Aufzüge gäbe es keine Hochhäuser. Aber inzwischen sind Wolkenkratzer zu hoch für herkömmliche Systeme. Thyssen-Krupp testet derzeit einen neuartigen Aufzug, der beliebig hoch fahren kann. Inspiriert ist er vom Paternoster und dem Transrapid. Wir waren im Testturm.
Ein Bericht von Werner Pluta

  1. Ceramic Speed Hätte, hätte - Fahrrad ohne Kette
  2. Geheimdienste und Bundeswehr Masterstudiengang für Staatshacker gestartet
  3. Sonitus Technologies Zahnmikrofon sorgt für klare Kommunikation

Gesetzesinitiative des Bundesrates: Neuer Straftatbestand Handelsplattform-Betreiber im Darknet
Gesetzesinitiative des Bundesrates
Neuer Straftatbestand Handelsplattform-Betreiber im Darknet

Eine Gesetzesinitiative des Bundesrates soll den Betrieb von Handelsplattformen im Darknet unter Strafe stellen, wenn sie Illegales fördern. Das war auch bisher schon strafbar, das Gesetz könnte jedoch vor allem der Überwachung dienen, kritisieren Juristen.
Von Moritz Tremmel

  1. Security Onionshare 2 ermöglicht einfachen Dateiaustausch per Tor
  2. Tor-Netzwerk Britischer Kleinstprovider testet Tor-SIM-Karte
  3. Tor-Netzwerk Sicherheitslücke für Tor Browser 7 veröffentlicht

FreeNAS und Windows 10: Der erste NAS-Selbstbau macht glücklich
FreeNAS und Windows 10
Der erste NAS-Selbstbau macht glücklich

Es ist gar nicht so schwer, wie es aussieht: Mit dem Betriebssystem FreeNAS, den richtigen Hardwarekomponenten und Tutorials baue ich mir zum ersten Mal ein NAS-System auf und lerne auf diesem Weg viel darüber - auch warum es Spaß macht, selbst zu bauen, statt fertig zu kaufen.
Ein Erfahrungsbericht von Oliver Nickel

  1. TS-332X Qnaps Budget-NAS mit drei M.2-Slots und 10-GBit-Ethernet

    •  /