Neue Sicherheitslücke in Adobe Flash entdeckt
Die russischen Hack-Experten von InteVyDis haben ein Software-Paket veröffentlicht, welches ein unbekannte Sicherheitslücke in Adobe Flash ausnutzt, um auf das Zielsystem Programmanweisungen einzuschleusen. Das Programm besteht aus einer entsprechend manipulierten Flash-Datei und einer Erweiterung für das CANVAS-Toolkit, über das sich der angegriffene Computer schließlich steuern lässt. Die VulnDisco Step Ahead Edition erlaubt damit den Fernzugriff auf ein aktuelles Windows-System mit Flash-Erweiterung sowie allen Sicherheitsaktualisierungen.
Für Mac-System hat man bereits ein aktualisiertes Paket angekündigt, welches möglicherweise schon kommende Woche erhältlich sein könnte. Das Opfer eines solchen Angriffs braucht nur eine Webseite mit der manipulierten Flash-Datei öffnen, woraufhin der Angreifer im begrenzten Umfang weitere Programmanweisungen einschleusen kann. Über zusätzliche Sicherheitslücken ist dann die Kontrolle über den Computer möglich. Adobe hat mittlerweile Kontakt zu InteVyDis aufgenommen, um weitere Details zu der genutzten Sicherheitslücke zu erfahren. Darüber hinaus arbeitet Adobe momentan an einer Sicherheitsaktualisierung für den Adobe Reader, bei dem ebenfalls eine Lücke bereits aktiv ausgenutzt wird.
Weiterführende Links: