Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Flash Player: Adobe warnt vor Sicherheitslücke

In einer Sicherheitsmitteilung warnt Adobe vor einer kritischen Sicherheitslücke die bereits von Angreifern aktiv ausgenutzt wird. Mit der Sicherheitslücke lässt sich ein Speicherüberlauf provozieren und zur Einschleusung schädlicher Programmanweisungen nutzen. Das Sicherheitsproblem betrifft alle Versionen des Flash Player und auch alle Versionen von Acrobat und Adobe Reader. Aktiv ausgenutzt wird die Sicherheitslücke momentan aber nur in der Windows-Version des Flash Player. Hierbei befinden sich die manipulierten Flash-Daten in einem Excel-Dokument, welches als E-Mail-Anhang versendet wird. Eine potenzielle Gefahr besteht aber auch für Android, Linux, Mac OS X und Solaris. Für den Flash Player will Adobe daher kommende Woche eine Sicherheitsaktualisierung veröffentlichen. Für Acrobat und Adobe Reader X soll dagegen keine Sicherheitsaktualisierung erscheinen, da laut Adobe die Sicherheitslücke von Angreifern nicht im vollen Umfang ausgenutzt werden kann. Die nächste Aktualisierung ist hier für den 14. Juni geplant.

Weiterführende Links:

Kommentare

Thunderbolt15.03.11 11:02
Tja, wenn man die "volle Interneterfahrung" oder was der Spruch von Adobe bedeutet will, dann kriegt man den ganzen Internet-Müll gratis dazu.

Geschrieben auf einem 100% Flash-Freien iMac.
0
xaibex
xaibex15.03.11 11:17
zum Glück kann man sich heutzutage die meisten Videos dank ClickToFlash als html5 video ansehen!
0
o.wunder
o.wunder15.03.11 11:19
Wenn wir Flash für Video nicht mehr brauchen, wäre schon viel gewonnen.

Video in Flash zu packen ist krank. Aber damit sind sie gross geworden, leider.
0
Chiplet
Chiplet15.03.11 11:22
Adobe hat mit Flash einfach nur eine klaffende Lücke besetzt, die mit bisherigen Webstandards nicht zu schließen war. Das kann man denen wohl kaum zum Vorwurf machen

Und wenn ich das richtig verstanden habe, ist die Lücke recht harmlos, weil es die Interaktion des Anwenders erfordert und wohl nicht durch Drive-by-Infektion ausgenutzt werden kann.
0
mee
mee15.03.11 11:26
Super, ich liebe Flash
0
talking head
talking head15.03.11 11:52
Flash Gordon würde sich im Grab umdrehen - wenn er denn gelebt hätte
0
DWeiers15.03.11 11:52
Wieso soll das Problem auch iOS betreffen? Da läuft doch gar kein Flash? Oder hab ich das missverstanden?

BTW: Kann man Flash auch komplett von seinem Mac entfernen? Und wenn, wie?
Ich hasse es, wenn einer mitten im Satz
0
DWeiers15.03.11 11:53
Oh hab mich verlesen, das stand ja OS X und nicht iOS
Ich hasse es, wenn einer mitten im Satz
0
sierkb15.03.11 12:08
Chiplet:
Adobe hat mit Flash einfach nur eine klaffende Lücke besetzt, die mit bisherigen Webstandards nicht zu schließen war. Das kann man denen wohl kaum zum Vorwurf machen

Zum Vorwurf machen kann man denen das schon, denn vor dem Kauf von Macromedia und ihrem Flash, war ausgerechnet Adobe einer der stärksten Gegner von Flash und einer der größten Befürworter von SVG. Nicht nur hat Adobe lange Zeit für alle Browser ein SVG-Plugin bereitgestellt, sondern rühmt sich auch heute noch, den SVG-Standard federführend mitentwickelt zu haben: .

Nach dem Kauf von Macromedia sah die Welt für Adobe plötzlich ganz anders aus und man agierte dann von einem auf den anderen Tag getreu dem Motto "Was kümmert mich mein Geschätzt von gestern?": Adobe konnte gar nicht schnell genug Flash umarmen und das bisher auch und gerade von Adobe präferierte SVG und SMIL und die bereits fertigen Authoring-Tools Adobes dafür am langen Arm verhungern lassen.

Adobe darf sich heute u.a. ausgerechnet von Microsoft zeigen lassen, was man mit SVG und SMIL alleine oder auch im Zusammenspiel mit HTML5 und CSS -- also Webstandards -- alles machen kann, dort hat man das nämlich endlich nach Jahren der Irrungen begriffen!

Adobe war aber wohl der schnöde Mammon, das schnelle Geld, wichtiger als seinen vorher angelegten Prinzipien und der bereits eingeschlagenen Linie bzgl. der Unterstützung und der Festigung von Webstandards treu zu bleiben. Stattdessen hat sich Adobe von Flash und dem Flash-Authoring-Tool verführen und vom Weg wegleiten lassen. Das, was sie heute machen, ihre Authoring-Tools so auszurüsten, dass diese auch Output liefern in Form von SVG, CSS und HTML5, das hätten sie schon immer machen können und sollen! Sie waren ja mal soweit hatten diesbzgl. was in der Hand und so gut wie fertig: Adobe GoLive. Das hatten sie fit gemacht und SVG- und SMIL-fähig gemacht. Damit hätte man prima Webinhalte mit SVG-Grafiken und SMIL-Animationen erstellen können. Es sollte auf der CeBIT vorgestellt werden. Und dann kam der Aufkauf von Macromedia. Und ab dann hat man nix mehr von GoLive und speziell dieser angekündigten SVG- und SMIL-fähigen Version gehört. Wurde eingestellt zugunsten von Macromedia Dreamweaver und Macromedia Flash.

Und Du meinst, Adobe kann man keinen Vorwurf machen, wenn der damalige Vorreiter bzgl. SVG plötzlich umschwenkt und Webstandards mit so einem proprietären Zeugs in den Rücken fällt?

Und Apple hat jahrelang das insofern sogar noch gefördert und zur Verbreitung des Flash-Plugins mit beigetragen, indem sie MacOSX standardmäßig mit dem Flash-Plugin sogar noch gebundelt haben. Noch nichtmal Microsoft hat seinem Windows das Flash-Plugin mitgegeben, unter Windows musste man sich das schon immer separat bei Adobe runterladen.
Heute ist Apple Gott sei Dank schlauer und hat die Lernkurve noch hinbekommen und bundelt das Flash-Plugin mit seinen neuen Systemen nicht mehr automatisch mit, und man muss es sich bei Bedarf selber runterladen. Reichlich spät, aber immerhin.
0
jazzbox
jazzbox15.03.11 12:19
sierkb

Bin ganz deiner Meinung!

DWeiers



0
sierkb15.03.11 12:27
DWeiers:
Wieso soll das Problem auch iOS betreffen?

Hast Du da den Adobe Reader drauf? Wenn ja, betrifft's ggf. auch den.
Warum?
Da läuft doch gar kein Flash? Oder hab ich das missverstanden?

Adobe hat das Kunststück fertiggebracht und gibt inzwischen fast jegliche Software aus ihrem Hause irgendwie Flash oder eine Flash-Komponente mit. Der Adobe-Reader hat eine solche Flash-Komponente, um in Dokumenten evtl. eingebettete Multimedia-Inhalte wiederzugeben (Frage: wozu braucht ein Dokumenten-Reader Multimedia-Wiedergabe???)
BTW: Kann man Flash auch komplett von seinem Mac entfernen? Und wenn, wie?

Du kannst Dir auf der Download-Seite bei Adobe einen Uninstaller runterladen. Abgesehen davon legt der Installer von Flash seit einiger Zeit auch einen Uninstaller unter /Applications/Utilities ab. Nennt sich "Adobe Flash Player Install Manager.app".
Oder Du macht es manuell, indem Du nach /Library/Internet Plug-Ins gehst und dort dann Flash Player.plugin und flashplayer.xpt löscht.
Außerdem existiert bei MacOSX-Installationen älteren Datums noch das Verzeichnis /Library/Application Support/Macromedia, wo ggf. globale Einstellungen abgelegt sind für Flash und/oder Shockwave.
0
DWeiers15.03.11 12:39
Vielen Dank für die Infos. Da mach ich mich mal auf die Suche...
Ich hasse es, wenn einer mitten im Satz
0
fluppy
fluppy15.03.11 13:04
Das Crash-Plugin...
0
ALogicUser15.03.11 17:16
Ich bin froh, daß Adobe Sicherheitslücken schnell und sofort kommuniziert. Andere Firmen verschweigen das sehr gerne und noch 6-9 Monaten kommt dann ein SecUpdate. Tja und manche Lücken werden weder erwähnt und sind bis heute nicht geschlossen. In dieser Beziehung fault der Apfel an mancher Stelle.
0
sierkb15.03.11 23:21
ALogicUser:
Ich bin froh, daß Adobe Sicherheitslücken schnell und sofort kommuniziert. Andere Firmen verschweigen das sehr gerne und noch 6-9 Monaten kommt dann ein SecUpdate.

Tut mir ja leid, wenn ich Deine Euphorie jetzt etwas dämpfe, aber Acrobat Reader v10.x wird seine diesbzgl. Fixes erst ab 14. Juni bekommen, vorher schafft es Adobe nicht. Solange dürfen Adobe Reader 10.x-Benutzer still beten und hoffen, dass bei ihnen derweil nix passiert. Hier nochmal schön zusammengefasst und auf den Punkt gebracht aus der Sicht eines Mac-Users für Mac-User:

"Hasch' mich, ich bin der Frühling...!"
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.