|
Adobe schließt eine Sicherheitslücke
im Flash Player, die zu einem Informationsleck führen kann.
Die Lücke trägt die CVE-Nummer 2018-4871 und wurde anonym
über Trend Micros Zero Day Initiative an Adobe herangetragen.
Dieser Lücke wurde der zweithöchste Schweregrad "wichtig"
zugeordnet. Bisher sind keine Fälle bekannt, bei denen die
Sicherheitslücke für Angriffe ausgenutz worden ist. Alle
Versionen des Flash Players bis einschließlich 28.0.0.126
auf allen unterstützten Plattformen sind betroffen.
Die neue Version 28.0.0.137 schließt diese Lücke und
lässt sich als Desktop-Runtime für Windows und Linux direkt
bei Adobe
beziehen. Google kümmert sich bereits um das neue Chrome-Browser
Plug-in. Die neue Chrome-Version, welche in kürze erscheinen
soll, wird die aktuelle Flash-Version bereits enthalten. Für
Edge und Internet Explorer bringt Microsoft
das Flash-Plugin über das Windows Update auf den aktuellen
Stand.
(pp, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|