Car-tech

Das dritte Mal ist der Charme? Adobe-Patches noch kritischere Flash-Schwachstellen

A Simpler Way: Crisis as Opportunity (2016) - Free Full Documentary

A Simpler Way: Crisis as Opportunity (2016) - Free Full Documentary
Anonim

Am Dienstag veröffentlichte Adobe einen weiteren Sicherheitspatch für Flash-Player kritische Sicherheitslücken, durch die Angreifer die Kontrolle über betroffene Computer erlangen könnten. Das Update ist für Windows-, OSX- und Linux-Benutzer gedacht. Es ist das vierte wichtige Flash-Update seit Anfang des Jahres - und der dritte Flash-Sicherheitspatch von Adobe allein im Februar.

Insgesamt drei ernsthafte Exploits (CVE-2013-0504, CVE-2013-0643 und CVE-2013) -0648) werden in diesem Update angesprochen, das laut Adobe bei gezielten Angriffen bereits in der Wildnis eingesetzt wird. Diese Exploits sollen den Benutzer dazu verleiten, auf einen Link zu klicken, der auf eine Website verweist, auf der der Computer schädlichen SWF-Dateien ausgesetzt ist. Zwei der Exploits richten sich speziell an Benutzer des Firefox-Browsers.

Dies sind Zero-Day-Exploits, das heißt, es wurden Berichte erstellt, dass Benutzer die Sicherheitslücken hacken. Adobe empfiehlt, dass Windows- und Mac-Benutzer so schnell wie möglich auf Flash Version 11.6.602.171 aktualisieren, entweder manuell von der Adobe-Website oder über den Update-Dienst Ihres Browsers. (Chrome- und IE 10-Benutzer unter Windows 8 werden automatisch aktualisiert.) Wenn Sie den Download manuell durchführen, deaktivieren Sie die Standardoption zum Herunterladen von McAfee Security Scan Plus.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Die vorherigen Flash-Patches in diesem Monat haben Exploits adressiert, die den Benutzer dazu verleiten sollten, ein Microsoft Word-Dokument mit bösartigem Flash-Inhalt zu öffnen, sowie eine Schwachstelle, die auf Flash in Firefox und Safari für Macs abzielt. Adobe hatte im Februar auch eine kritische Schwachstelle im Sicherheits-Exploit für Adobe Reader. (Wenn Sie genug von den häufigen Sicherheitsproblemen von Reader haben, haben wir kürzlich ein Trio von PDF-Readern beschrieben, die viel seltener als die von Adobe angeboten werden.)

Flash ist nicht die einzige Web-Technologie, die dieses Jahr von Hackern angegriffen wird. Oracle hat in diesem Monat auch mehrere Notfall-Updates für Java veröffentlicht, nachdem es Exploits entdeckt hatte, die es Computern ermöglichten, ohne Genehmigung von einem entfernten Standort aus gesteuert zu werden.

Aktualisiert, um den falschen "Reader" in "Flash" zu ändern.