Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Neue Sicherheitslücke in Adobe Flash entdeckt

Die russischen Hack-Experten von InteVyDis haben ein Software-Paket veröffentlicht, welches ein unbekannte Sicherheitslücke in Adobe Flash ausnutzt, um auf das Zielsystem Programmanweisungen einzuschleusen. Das Programm besteht aus einer entsprechend manipulierten Flash-Datei und einer Erweiterung für das CANVAS-Toolkit, über das sich der angegriffene Computer schließlich steuern lässt. Die VulnDisco Step Ahead Edition erlaubt damit den Fernzugriff auf ein aktuelles Windows-System mit Flash-Erweiterung sowie allen Sicherheitsaktualisierungen. Für Mac-System hat man bereits ein aktualisiertes Paket angekündigt, welches möglicherweise schon kommende Woche erhältlich sein könnte. Das Opfer eines solchen Angriffs braucht nur eine Webseite mit der manipulierten Flash-Datei öffnen, woraufhin der Angreifer im begrenzten Umfang weitere Programmanweisungen einschleusen kann. Über zusätzliche Sicherheitslücken ist dann die Kontrolle über den Computer möglich. Adobe hat mittlerweile Kontakt zu InteVyDis aufgenommen, um weitere Details zu der genutzten Sicherheitslücke zu erfahren. Darüber hinaus arbeitet Adobe momentan an einer Sicherheitsaktualisierung für den Adobe Reader, bei dem ebenfalls eine Lücke bereits aktiv ausgenutzt wird.

Weiterführende Links:

Kommentare

user_tron09.12.11 09:42
Hört doch bitte mal auf, alte Meldungen als Lückenfüller zu verwenden.
Ich erwarte von niemanden Zustimmung für meine persönlichen Ansichten ;-)
0
Gerry
Gerry09.12.11 09:43
Ohne Worte.
0
vadderabraham09.12.11 10:21
Hoffentlich wird dieser Rotz bald mal von unserem Planeten verschwinden. Flash ist eine Seuche, ein Stromfresser, ein Resourcenverschwender... weg damit!
0
griessmann
griessmann09.12.11 10:25
Das Beste ist es Flash ganz zu deinstallieren, um ein sichres System zu bekommen.
MAC und mehr...
0
eiPätt09.12.11 11:14
seit die pornoseiten auch in mp4 senden ist flash in Internet doch nicht mehr wichtig
0
zod198809.12.11 11:25
Gut, dass ich Flash vor ein paar Wochen gelöscht habe.
0
mac_hh
mac_hh09.12.11 11:48
Steve wußte schon, warum er diesen Mist auf seinen Macs am besten gar nicht haben wollte.
0
dylan51
dylan5109.12.11 13:13
Was heißt hier "Sicherheitslücke in Flash"? – Flash ist eine Sicherheitslücke!
0
chessboard
chessboard09.12.11 13:54
Oh ja, ich weiß auch noch einen total originellen: "Flash ist das Krebsgeschwür des Internets!". (Oh Mann, jetzt hab ich es Adobe aber gegeben!)
Noch mehr nette Kalendersprüche gibt's gratis in allen Kommentarspalten zu jeglicher Flash-Meldung...
0
vadderabraham09.12.11 17:52
Das war für Steve und CO. auch nicht schwer zu erkennen. Wenn selbst ein simples Flashvideo aus einen Stream ein MacBookPro mit Core-i7 zu 30% auslastet, ist das schon ein starkes Stück. Ein simples Video, wohl gemerkt...
0
sierkb09.12.11 22:46
[Dailydave] Flash 0day
0
flashjo10.12.11 09:47
Ja, ja. Immer diese unqualifizierten Bemerkungen über Flash. Flash ist tatsächlich ein Stromfresser, nämlich dann wenn unwissende Möchtegern-Flash-Designer damit Animationen erstellen.
Aber warten wir doch mal HTML 5 Canvas Animationen ab. Da kommen wir vom Regen in die Traufe. Egal mit welcher Technologie mehrere Objekte gleichzeitig über den Bildschirm bewegt werden - es muss immer jeder Pixel gerendert werden und das kostet CPU. Die Verantwortung tragen die Erzeuger der ganzen Banner etc.
0
sierkb10.12.11 10:32
flashjo:

Du solltest mit Deinen Gedanken mal nicht dem hinterhertrauern, was einmal war, sondern Dich mal langsam mit dem befassen, was vor da uns auf dem Tisch ausgebreitet liegt und derzeit immer schön nachgeschüttet wird.

Da geht schon längst nicht mehr alles allein über die CPU, sondern da wird auch schon schön fleißig die GPU in Beschlag genommen. Zum Beispiel von solchen schönen Dingen wie OpenGL und WebGL z.B. Sogar Intel mischt da derzeit fröhlich mit mit ihrem River Trail-Projekt in puncto OpenCL, Parallelsisierung, Vektorisierung in Bezug auf javaScript: , .
Zumal solche Stichworte wie "Typed Arrays" und "Native Client" so langsam immer mehr um sich greifen und von sich reden machen...
0
zornzorro11.12.11 02:31
Wer nutzt denn immer noch so einen Megaschxiß?

Mein Beileid allen dummen Administratoren/Usern - dieser Adobe-Krampf nervt seit Jahren ohne Ende, aber keiner scheint das zu begreifen.

Kaum zu glauben... *sick* *sick* *sick*
0
dylan51
dylan5111.12.11 12:59
@ chessboard 09.12.11 13:54
"Oh ja, ich weiß auch noch einen total originellen: "Flash ist das Krebsgeschwür des Internets!". (Oh Mann, jetzt hab ich es Adobe aber gegeben!)
Noch mehr nette Kalendersprüche gibt's gratis in allen Kommentarspalten zu jeglicher Flash-Meldung... "

Wie es aussieht, schnitzt Adobe an der Voraussetzung für einen Hundertjährigen Kalender. Danke jedenfalls für den Spruch. Adobe wird es zu danken wissen, wie auch immer. Tippe mal auf einen Eisblock anstelle des Rechners.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.