|
Sechs kritische Sicherheitslücken im Flash-Player hat Adobe
am letzten Patchday geschlossen. Die Bugfixes sind Teil der neuen,
zur selben Zeit veröffentlichten, Version Flash 14. Diese enthält,
neben geschlossen Lücken, neue anisotrope Filter zur Verbesserung
der Darstellung von Texturen. Adobe AIR 14 bringt eine neue API
(AIR Gamepad), mit der sich Android-Geräte mit einer Air-App
als Spiele-Controller verbinden lassen, und unterstützt jetzt
Android auf Intels x86-Architektur. Die Entwickler erklären
auf einer Übersichtsseite
bei Adobe Labs Details zu den neuen Funktionen.
Die gravierendste geschlossene Sicherheitslücke ist ein Speicherverwaltungsproblem,
das Angreifern erlaubte, über das Netz auf dem System des Opfers
beliebigen Schadcode auszuführen. Außerdem umfassen die
geschlossenen Lücken zwei, durch die Angreifer eingebaute Schutzvorkehrungen
in Flash umgehen konnten, und drei Cross-Site-Scripting-Schwachstellen.
Alle Ausgaben des Flash Player für Windows
und OS X bis einschließlich Version 13.0.0.214 und für
Linux bis einschließlich Version 11.2.202.359 sind betroffen.
Auf allen Plattformen sind Adobe AIR und die dazugehörigen
Entwickler-Tools bis einschließlich Version 13.0.0.111 betroffen.
Seinen Nutzern empfiehlt Adobe,
so schnell wie möglich auf die aktuellste Flash-Version für
ihr Betriebssystem zu wechseln. Über Adobes Flash-Produktseite
kann die auf einem Gerät aktuell installierte Version in Erfahrung
gebracht werden.
OS-X- und Windows-Nutzer sollten auf Flash 14.0.0.125 updaten.
Flash 13.0.0.223 steht ebenfalls zur Verfügung, wenn ein Update
auf Flash 14 nicht erwünscht ist, und enthält die selben
Sicherheitsupdates. Linux-Nutzer sollten Flash 11.2.202.378 installieren.
Internet Explorer 10 auf Windows 8.0 und IE 11 auf Windows 8.1 sowie
Chrome erhalten automatisch ein Update. Mit Version 14.0.0.110 der
Software erhalten AIR-Nutzer die Sicherheitsupdates.
(mt, hannover)
(siehe auch Heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|