Flash Player 9 - Sicherheitslücken

von Sebastian Bechtel | 0 | 5 Kommentare | 681 Aufrufe

Anzeige Hier werben

Laut Adobe befinden sich im Flashplayer 9, bis einschließlich Version 9.0.124.0, kritische Sicherheitslücken.

Unter anderem handelt es sich hierbei um einen Fehler in der FileReference-API, die es dem Angreifer ermöglicht, Schadcode auf dem betroffenen Rechner mit Administrator-Rechten auszuführen, was kritische Systemschäden zur Folge haben kann.

Außerdem wurde ein ClickJacking-Problem Problem gefunden und auch nicht näher definiertes Port-Scanning-Problem wurde bekanntgegeben.

Alle genannten Sicherheitslücken können über SWF-Dokumente ausgenutzt werden und können besonderst im Fall 1 drastische Probleme hervorrufen. Adobe ruft deshalb dazu auf, ein Update auf den neusten Flashplayer (download: Flashplayer 10.0.12.36 (Windows) durchzuführen.

Für Webmaster: achten Sie deshalb besonderst darauf, von wem Sie Werbebanner oder Flashdokumente in anderer Form in Ihrer Webseite einbinden, da Sie über diese Ihrer Besucher potenzieller Gefahr aussetzen.

Über den Autor: Sebastian Bechtel
Ich bin Oberstufenschüler aus Hessen, 18 Jahre alt und mache einen Aushilfsjob bei der Brot und Spiele GmbH als PHP Entwickler.
Profilseite betrachten


Kommentare: Flash Player 9 - Sicherheitslücken

Neuen Kommentar schreiben
Update!
Beantworten

Vielleicht will Adobe auch einfach nur, dass die User schneller auf Flash 10 umsteigen :)

Thomas H am 16.10.2008 um 23:24
Re: Update!
Beantworten

Interessant ist wirklich, dass bei den letzten Updates meistens ein paar Tage später eine solche Sicherheitsmeldung folgt. Schaut wirklich fast so aus, als würden die Fehlerreports bis zum Update zurück halten und die Sicherheitsproblematik dann als Zwang für das Update nehmen.

David Danier am 16.10.2008 um 23:41
NoScript
Beantworten

.. mag zwar manchmal etwas nervig sein, aber man führt auch nur die Scripte aus, die man wirklich sehen will. Was aber nicht heißen soll, dass eine vermeintlich vertrauenswürdige Seite dies auch wirklich ist und man sich die swf trotzdem anschaut.

S Z am 16.10.2008 um 19:26
Re: NoScript
Beantworten

Aber 99% aller Internetuser wollen einfach surfen und sich nicht mit Browsereinstellungen rumschlagen, selbst wenn Sie sich auskennen.

Martin G. am 16.10.2008 um 23:03
Re: NoScript
Beantworten

Ja, stimmt schon. Wollte NoScript nur mal so in die Runde werfen. ;>

S Z am 17.10.2008 um 22:28