|
Momentan werden die beiden kritischen Sicherheitslücken CVE-2015-5122
und CVE-2015-5123 in Flash aktiv für Angriffe ausgenutzt. Adobe
hat ein Flash-Update
herausgebracht, das unter anderem diese Lücken schließen
soll. Für Windows und Mac OS können die Updates auf Flash-Version
18.0.0.209 von der Adobe-Webseite heruntergeladen werden. Allerdings
ist die dort angebotene Linux-Version 11.2.202.481 nach wie vor
angreifbar.
Es wird empfohlen, diese
Updates herunter zu laden und zu installieren, da mehrere Sicherheitsfirmen
akut Angriffe auf die Flash-Lücken registrieren.
Schon seit Montag werden Firefox-Nutzer
vor den Angriffen geschützt, obwohl das Flash-Player-Update
noch nicht eingespielt wurde, da der Browser die als verwundbar
bekannte Flash-Plug-ins deaktiviert. Der Benutzer muss diese dann
erst manuell mit einem Klick aktivieren. Bis einschließlich
18.0.0.203 auf Windows und Mac OS und 11.2.202.481 auf Linux blockiert
Firefox alle Flash-Versionen.
(ts, hannover)
(siehe auch heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|