Für die erst eine Woche alte Schwachstelle in Adobes Flash Player CVE-2014-0569 werden bereiits Exploit-Kits gehandelt.
Ein kommerzielles Exploit-Kit namens Fiesta nutzt diese Schwachstelle nun aus. Das ist ungewöhnlich, weil die Angriffsmöglichkeit im Rahmen von Hewlett-Packard’s Zero Day Initiative (ZDI) gemeldet wurde und ihre EInzelheiten eigentlich geheim geblieben sein sollten. Das Reverse Engineering der Patches, um daraus auf die Schwachstelle zu schließen und das Entwickeln von Angriffssoftware auf dieser Grundlage setzt aber Expertenkenntnisse voraus und kommt normalerweise eher bei E-Spionage vor als bei massenhaft anwendbaren Drive-by-Attacken. Windows- und Mac-User sollten nun dringend auf die Versionen 15.0.0.189 beziehungsweise 13.0.0.250 updaten, Linux-User auf 11.2.202.411.



