Logo von Security

Suche
56

Flash-Patch stopft zwei akute Sicherheitslücken

In einem Sicherheitsbericht weist Adobe darauf hin, dass der neue Flash-Player 11.2 zwei schwerwiegende Sicherheitslücken beseitige. Vorversionen des Plug-ins lassen sich anhand dieser Lücken zum Absturz bringen, was Angreifern womöglich Kontrolle über das Zielsystem verschafft.

Anzeige

Die erste Lücke betrifft einen Speicherüberlauf bei der Überprüfung der Vertrauenswürdigkeit von Internet-Adressen und betrifft nur den Internet Explorer unter Windows 7 und Vista. Darüber hinaus besteht ein Speicherfehler in der NetStream-Klasse, die zur Ausführung fremden Codes führen kann. Diese zweite Lücke betrifft alle aktuell unterstützten Betriebssysteme: Adobe nennt Android ebenso wie Linux, Mac OS, Solaris und Windows. Bei Android sind allerdings nur die Versionen 2.x und 3.x des Mobilbetriebssystems betroffen; Android 4 ("Ice Cream Sandwich") hingegen nicht.

Android-Anwender aktualisieren ihren Player durch einen Besuch des Android Marketplace. Apple- und Windows-Nutzer können das Update bei Adobe entweder über die allgemeine Download-Seite oder direkt herunterladen.


Am Ende der Installation bietet der Flash Player an, sich künftig automatisch zu aktualisieren. Vergrößern
Jenseits von den Sicherheits-Patches umfasst die Windows-Version des Flash Player 11.2 erstmals einen automatischen Updater, der täglich nach neuen Revisionen des Players sucht. Der Anwender kann entweder bei der Installation des Players oder später in den Einstellungen festlegen, ob er automatische Aktualisierungen erlauben will. Adobe setzt dabei nicht auf einen eigenen Hintergrundsdienst, sondern nutzt brav die Aufgabenplanung des Betriebssystems.

Beim Flash Player 11.2 handelt es sich um das dritte Sicherheits-Update des Flash-Players, das außerhalb des bis dahin gewohnten Monatsrhythmus erscheint: Die letzten beiden Updates erschienen im Dreiwochenintervall.

Parallel veröffentlicht Adobe ein Update für die Laufzeitumgebung Adobe AIR; hier lautet aktuelle Revisionsnummer 3.2.0.2070. Wer nicht auf Flash Player 11 upgraden kann – etwa Anwender in Firmenumgebungen – findet die akuten Sicherheits-Updates auch im Update 10.3.183.18 für den Flash Player 10.3.

Da Google den Flash Player fest in seinen Webbrowser Chrome integriert, muss der Suchmaschinengigant seine Software stets zeitnah aktualisieren. Mittlerweile ist auch ein Update für Google Chrome erschienen: Aktuell ist Release 18.0.1025.142. Da Chrome bereits seit längerem einen automatischen Updater enthält, sollte das Programm sich automatisch aktualisieren – Gewissheit schafft ein Blick in den "Über..."-Dialog des Programms.

Siehe dazu auch:

(ghi)

56 Kommentare

Themen:

  1. Patchday: Adobe flickt Flash und Illustrator

    Betroffene Illustrator-Versionen

    Adobe hat am Mai-Patchday Sicherheitsupdates für Lücken im Flash-Player und in Adobe Illustrator CS6 herausgegeben. Die Updates für beide Programme werden von der Firma als kritisch eingeschätzt.

  2. Flash 14 schließt sechs Lücken, AIR bringt x86-Support für Android

    Air Gamepad

    Adobe hat Version 14 des Flash Player und von Adobe AIR herausgegeben. Das Update enthält einige neue Funktionen. Sechs gestopfte Sicherheitslücken sorgen dafür, dass das Update unbedingt installiert werden sollte.

  3. Adobe-Patchday: Updates für kritische Lücken in Flash, Acrobat und Reader

    Adobe hat zwei Updates veröffentlicht, die sieben Lücken in Flash und ein Loch in Adobe Acrobat und Reader stopfen. Die Patches haben laut Adobe die höchste Prioritätsstufe und sollten so schnell wie möglich installiert werden.

  1. Was Fedora 20 Neues bringt

    Fedora schneidet mit "Heisenbug" alte Zöpfe ab: /var/log/messages fehlt in der Standardinstallation ebenso wie Sendmail. Die Software-Installation erfolgt bei der Gnome-Variante jetzt über einen Appstore, den andere Distributionen bald aufgreifen dürften.

  2. Dies und das – Microsoft und Co.

    Nach der CES ist im Gerätemarkt etwas Ruhe eingekehrt – der Gutteil der Neuankündigungen liegt mittlerweile hinter uns. Trotzdem gab es auch diese Woche die eine oder andere interessante Nachricht.

  3. Dies und das – Neues aus der Welt des Handy

    Eine neue Woche beginnt mit einem Montag [--] und einer neuen Ausgabe von "Dies und das". Hier eine kurze Übersicht von allem, was in den letzten sieben Tagen interessant war.

  1. Verrührte Kultur

    Zweirad

    Außer den einfachen und bodenständigen Motorrädern aus Japan rufen auch immer mehr Fahrer nach Maschinen, die sind wie eine gemachte Gebrauchte: ein Schätzchen, das gut fährt. Auftritt Ducati Scrambler

  2. Bewährleistung

    Der A4 ist für Audi weltweit ein wichtiges Produkt. In neuer Generation wird er auf der IAA in Frankfurt vom 17. bis 27. September vorgestellt und wird im November in den Handel gebracht. Jetzt hat Audi erste Details des äußerlich nur wenig veränderten Modells bekanntgegeben

  3. Brennhoffzelle

    Energie- und Hoffnungsträger Wasserstoff

    Die Flottenverbrauchsvorgaben geben E-Autos und Plug-In-Hybriden neue Chancen. Toyota sieht letztere als Brücke zum Brennstoffzellenauto und bringt seinen Mirai auf Basis des (Plug-In-)Hybriden Prius heraus. Inwieweit hoffen auch die anderen Hersteller noch auf eine H2-Infrastruktur?

  4. Großgezogen

    Skodas Superb, das ist viel Platz und Alltagsnutzen bei einem kaum zu schlagenden Preis-Leistungs-Verhältnis. Was den Platz angeht, ist der Superb Combi davon noch eine Steigerung. Mehr Volumen bietet in seiner Klasse niemand. Eine Probefahrt mit dem 150-PS-Diesel

Anzeige