DFN-CERT-2019-0959 Adobe Flash Player: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (14.05.19):
Neues Advisory

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle im
Adobe Flash Player ausnutzen, um beliebigen Programmcode im Kontext des
angemeldeten Benutzers zur Ausführung zu bringen.

Adobe informiert über die als kritisch eingestufte Schwachstelle und stellt
aktualisierte Programmversionen des Flash Players zur Verfügung, um diese zu
beheben. Die Priorität des Sicherheitsupdates wird von Adobe mit ‘2’
angegeben, was bedeutet, dass aktuell kein Exploit verfügbar ist und auch
nicht kurzfristig mit einem solchen gerechnet wird. Als ‘Best Practice’
empfiehlt Adobe die zügige Installation des Sicherheitsupdates, z. B.
innerhalb der nächsten 30 Tage.

Benutzer von Adobe Flash Player Desktop für Windows, macOS und Linux werden
gebeten, den Flash Player über den Update-Mechanismus innerhalb des
Produktes auf Version 32.0.0.192 zu aktualisieren oder die aktualisierte
Version aus dem Adobe Flash Player Download Center zu beziehen. Benutzern
von Google Chrome sowie Microsoft Internet Explorer 11 und Edge werden die
Sicherheitsupdates auf die fehlerbereinigte Version 32.0.0.192 automatisch
zur Verfügung gestellt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-0959]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben