Lücke im Flash-Player wird ausgenutzt - Update dringend angeraten
Die aktuelle Update-Aufforderung von Adobes Flash-Player sollte nicht gedankenlos weggeklickt werden. Noch besser ist es sogar, die Aktualisierung notfalls selbst anzustoßen. Denn eine gerade erst entdeckte Sicherheitslücke wird bereits aktiv von Kriminellen ausgenutzt.
Der bekannte Sicherheitsforscher Kafeine hatte den Exploit entdeckt. Analysen zeigten, dass bereits zwei Malware-Varianten im Umlauf sind, die die Sicherheitslücke ausnutzen und auf dem Exploit-Kit Angler basieren. In diesem sind laut dem Experten auch Möglichkeiten vorhanden, zwei weitere Schwachstellen auszunutzen, für diese hat Adobe aber bereits Patches herausgegeben. Beim letzten Upgrade-Zyklus war die oben genannte Lücke aber noch nicht berücksichtigt.
Betroffen von dem Problem sind alle Flash-Player bis zur Version 16.0.0.257, die unter Windows oder OS X laufen. Die aktuellen Malware-Angriffe funktionieren allerdings wohl erst einmal nur unter verschiedenen Kombinationen von Windows und Internet Explorer. In Chrome soll die Attacke hingegen nicht funktionieren, weil hier die Browser-eigenen Sicherheitsfunktionen greifen.
Trotzdem sollte sich niemand zu sicher fühlen, der einen fehlerhaften Flash-Player auf dem Rechner hat, denn die Lücke kann kurzfristig auch durch weitere Malware ausgenutzt werden - immerhin lassen sich neue und verbesserte Schädlinge mit dem Exploit-Kit relativ einfach erstellen. Bei Adobe versucht man aktuell ebenfalls, die Entwicklung im Blick zu behalten.
Einer der beiden bereits aktiven Schädlinge sorgt dafür, dass der infizierte Rechner in ein Botnetz eingebunden wird. Der andere bringt seinen Entwicklern Geld ein, indem er die Werbebanner in Webseiten austauscht. Um dem Problem zu begegnen, hat Adobe recht schnell und außerplanmäßig einen Patch veröffentlicht, der von der Aktualisierungs-Funktion des Flash-Players eingespielt werden kann.
Update 23. Januar 2015: Laut Heise wird die Lücke nicht über den aktuell veröffentlichten Patch geschlossen, es wird empfohlen, den Flash Player zu deaktivieren, bis auf Weiteres, also bis Adobe die Schwachstelle geschlossen hat.
Nachfolgend die Flash-Player-Downloads in der jeweils aktuellsten Version:
Download Adobe Flash Player - Multimedia-Browser-Plugin Download Adobe Flash Player (Internet Explorer) - Plugin
Betroffen von dem Problem sind alle Flash-Player bis zur Version 16.0.0.257, die unter Windows oder OS X laufen. Die aktuellen Malware-Angriffe funktionieren allerdings wohl erst einmal nur unter verschiedenen Kombinationen von Windows und Internet Explorer. In Chrome soll die Attacke hingegen nicht funktionieren, weil hier die Browser-eigenen Sicherheitsfunktionen greifen.
Trotzdem sollte sich niemand zu sicher fühlen, der einen fehlerhaften Flash-Player auf dem Rechner hat, denn die Lücke kann kurzfristig auch durch weitere Malware ausgenutzt werden - immerhin lassen sich neue und verbesserte Schädlinge mit dem Exploit-Kit relativ einfach erstellen. Bei Adobe versucht man aktuell ebenfalls, die Entwicklung im Blick zu behalten.
Einer der beiden bereits aktiven Schädlinge sorgt dafür, dass der infizierte Rechner in ein Botnetz eingebunden wird. Der andere bringt seinen Entwicklern Geld ein, indem er die Werbebanner in Webseiten austauscht. Um dem Problem zu begegnen, hat Adobe recht schnell und außerplanmäßig einen Patch veröffentlicht, der von der Aktualisierungs-Funktion des Flash-Players eingespielt werden kann.
Update 23. Januar 2015: Laut Heise wird die Lücke nicht über den aktuell veröffentlichten Patch geschlossen, es wird empfohlen, den Flash Player zu deaktivieren, bis auf Weiteres, also bis Adobe die Schwachstelle geschlossen hat.
Nachfolgend die Flash-Player-Downloads in der jeweils aktuellsten Version:
Download Adobe Flash Player - Multimedia-Browser-Plugin Download Adobe Flash Player (Internet Explorer) - Plugin
Thema:
Beliebte Flash Downloads
Beiträge aus dem Forum
Neue Flash Downloads
Weiterführende Links
Neue Nachrichten
- GTA 6: Sony kündigt limitierte PS5-Controller zum Release an
- Fritz-Labor-Updates: Smarthome-Erweiterung & Einfacher Modus starten
- ChatGPT fällt aus - OpenAI bestätigt Störung vor "Astra"-Start
- Lego PlayStation: Release und Preis der Kult-Konsole stehen fest
- Smartglasses im Visier: Erstes Land will "Perversen-Brillen" verbieten
- Samsung Exynos 2700: Leak liefert alle Details zur CPU des Galaxy S27
- 409 Wh/kg: Donut Lab liefert erstmals unabhängigen Batterietest
Videos
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen