CSRF-Schwäche im Adobe Flash Player

Adobe hat im Flashplayer kürzlich eine Sicherheitslücke korrigiert. Sie ermöglichte einem entfernten Angreifer, Cross-Site-Request-Forgery-Attacken (CSRF) durchzuführen. Dadurch war er in der Lage, Sicherheitsprüfungen zu umgehen und Befehle mit den Rechten des Anwenders auszuführen.

Das Problem tritt beim Verarbeiten speziell konstruierter SWF-Dateien auf, wenn diese mit dem JsonP-Callback-API behandelt werden.

Betroffen sind die Linux-Versionen vor 11.2.202.378.

Nach oben