Adopbe Flash Player: Patchday

In regelmäßig Abständen stopft Adobe Sicherheitslecks in dem weit verbreiteten
Flash Player. Anfang April war es wieder soweit, und Adobe hat eine neue
Version seines Players (29.0.0.140) mit zahlreichen Korrektoren veröffentlicht.
Aufgrund der gefundenen Schwachstellen konnte ein Angreifer unter anderem Befehle
mit den Rechten des Anwenders ausführen. Hierzu muss er das Opfer lediglich
dazu bringen bestimmte Flash-Inhalte abzuspielen. Ein Angreifer gelangt so auch
an alle Daten seines Opfers.

Folgende Sicherheitslücken wurden nun korrigiert:

  • Ein Use-After-Free-Speicherfehler: Hierbei hat der Player freigegebene
    Speicherbereiche nochmals verwendet.
  • Ein Out-of-Bounds-Speicherfehler: Hier kam es im Player beim Schreiben und
    Lesen zu einem Overflow.
  • Ein Heap-Overflow: Auch hier konnte es auf dem Heap zu einem Overflow kommen.

Alle Schwachstellen wurden in der aktuellen Version korrigiert. Anwender des
Flash Players sollten auf diese Version updaten.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben