Sie sind nicht angemeldet.

Kritische Sicherheitslücke beim Adobe Flash-Player

Karsten Pohl

German Railroads

  • »Karsten Pohl« ist der Autor dieses Themas

Beiträge: 1 748

Registrierungsdatum: 8. Juni 2003

Wohnort: Wedel bei Hamburg

  • Nachricht senden

1

Freitag, 23. Januar 2015, 12:07

Kritische Sicherheitslücke beim Adobe Flash-Player

Es hat zwar wenig mit German Railroads zu tun, aber ich halte es für so brisant, dass ich hier doch einmal darauf hinweisen möchte:

Die aktuelle Version des Adobe Flash-Player enthält eine kritische Sicherheitslücke über die lediglich durch das Ansurfen befallener Webseiten unbemerkt Schadprogramme in den Rechner eingeschleust werden können.

Details und Ratschläge gibt es bei heise Security.

Noch ein Hinweis: Auf den Seiten von German Railroads wird kein Flash eingesetzt.

UPDATE 24.01.2015:
Mittlerweile rät auch das Bundesamt für Sicherheit in der Informationstechnik zu einer Deinstallation des Flash-Players bis die Sicherheitslücke behoben wurde.

Adobe selbst hat mittlerweile bekanntgegeben, dass die Exploits, die die vollständige Kontrolle der betroffenen Rechner unter Ausnutzung der Sicherheitslücke übernehmen können, mittlerweile im Internet verbreitet sind. Der Aufruf einer entsprechend infizierten Webseite reicht für eine Infektion des aufrufenden Rechners.

Adobe hat eine Behebung mittels Update für den 26.01. angekündigt.

UPDATE 25.01.2015:
Adobe hat mit der Auslieferung einer neuen Version des Flash-Players begonnen. Sie trägt die Versionsnummer 16.0.0.296. Diese Version wird derzeit nur über automatische Updates ausgeliefert und kann noch nicht manuell angefordert werden. Ob diese Version die Sicherheitslücke erfolgreich behebt, ist noch unbekannt.

UPDATE 26.01.2015:
Der manuelle Download der Version 16.0.0.296 ist unter https://www.adobe.com/products/flashplay…tribution3.html möglich. Soweit bisher bekannt, soll die Sicherheitslücke mit dieser Version behoben sein.
Viele Grüße aus Wedel bei Hamburg
Karsten




Menschen hören nicht auf zu spielen, weil sie alt werden - sie werden alt, weil sie aufhören zu spielen. (Oliver Wendell Holmes)

Zeichensetzung kann Leben retten! Dem Henker wird eine Notiz des Königs überreicht: "Tötet ihn nicht begnadigt!"

PapaWhiskey

Lokführer-Lehrling

Beiträge: 14

Registrierungsdatum: 29. Juni 2012

  • Nachricht senden

2

Samstag, 24. Januar 2015, 20:36

Kritische Sicherheitslücke beim Adobe Flash-Player

Heute bekam ich ein update von Adobe. Ich hoffe, das war's.

Gruß...

Karsten Pohl

German Railroads

  • »Karsten Pohl« ist der Autor dieses Themas

Beiträge: 1 748

Registrierungsdatum: 8. Juni 2003

Wohnort: Wedel bei Hamburg

  • Nachricht senden

3

Montag, 26. Januar 2015, 09:56

Kritische Sicherheitslücke beim Adobe Flash-Player

Das Problem scheint behoben. Erster Beitrag aktualisiert.
Viele Grüße aus Wedel bei Hamburg
Karsten




Menschen hören nicht auf zu spielen, weil sie alt werden - sie werden alt, weil sie aufhören zu spielen. (Oliver Wendell Holmes)

Zeichensetzung kann Leben retten! Dem Henker wird eine Notiz des Königs überreicht: "Tötet ihn nicht begnadigt!"

Bruno

Lebende Foren-Legende

Beiträge: 6 719

Registrierungsdatum: 3. Mai 2003

Wohnort: 76185 Karlsruhe

Beruf: Rentner

  • Nachricht senden

4

Montag, 26. Januar 2015, 10:59

Kritische Sicherheitslücke beim Adobe Flash-Player

Hallo Karsten,

was sind Plug-in-basierte Browser beim Download des Flash-Players?
Fällt da z.B. Mozilla Firefox darunter? :nixweiss:

Danke, Gruß Bruno

Roll-on

Lebende Foren-Legende

Beiträge: 562

Registrierungsdatum: 23. März 2004

  • Nachricht senden

5

Montag, 26. Januar 2015, 13:16

Kritische Sicherheitslücke beim Adobe Flash-Player

Ja, der Firefox ist ein Plugin-basierter Browser.

HTH,
Roll-on

Roll-on

Lebende Foren-Legende

Beiträge: 562

Registrierungsdatum: 23. März 2004

  • Nachricht senden

6

Dienstag, 27. Januar 2015, 09:53

Kritische Sicherheitslücke beim Adobe Flash-Player

@Carsten

Vielen Dank übrigens, daß Du uns da auf dem Laufenden gehalten hast!
Ich hab's nur durch Deine Meldung mitbekommen...

Echter Service! :top:

grüßt Roll-on

Ruediger Doelle

Lebende Foren-Legende

Beiträge: 1 196

Registrierungsdatum: 13. Juni 2004

Wohnort: Bad Homburg

Beruf: Rentner

  • Nachricht senden

7

Dienstag, 3. Februar 2015, 11:08

Kritische Sicherheitslücke beim Adobe Flash-Player

Hallo zusammen,

schon wieder eine Warnung auf der Heise-Security Seite vom 02.02.2015:

Zitat


Und täglich grüßt die Flash-Lücke: Nur eine Woche war Ruhe, jetzt ist die nächste kritische Schwachstelle aufgetaucht. Da diese bereits ausgenutzt wird, sollte Flash wieder einmal abgeschaltet werden.

Erneut nutzen Online-Ganoven eine zuvor unbekannte Sicherheitslücke im Flash Player aus. Die Lücke klafft in allen Flash-Versionen, einschließlich der erst vor einer Woche veröffentlichten Version 16.0.0.296. Laut der Antivirenfirma Trend Micro hat passender Angriffscode bereits Einzug in ein Exploit-Kit (vermutlich Angler) gehalten.



Gruß Rüdiger

Persönlicher Bereich