Weitere Zero-Day-Sicherheitslücke gefährdet alle Versionen von "Adobe Flash Player" Weitere Zero-Day-Sicherheitslücke gefährdet alle Versionen von "Adobe Flash Player" - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


03.02.2015 pi/Rudolf Felser

Weitere Zero-Day-Sicherheitslücke gefährdet alle Versionen von "Adobe Flash Player"

Die Experten von Trend Micro haben eine neue kritische Zero-Day-Sicherheitslücke (CVE-2015-0313) entdeckt, die alle Versionen von "Adobe Flash Player" auf "Microsoft Windows" und "Apple Mac OSX" betrifft.

© jamdesign - Fotolia.com

Die aktiven Angriffe nutzen den Angaben zufolge Banner-Werbung zur Verbreitung der Schadsoftware ("malvertisements"), die auf Windows-Systeme abzielt. Adobe hat die Sicherheitslücke bestätigt und arbeitet mit Trend Micro an der Erstellung eines Sicherheits-Patch, der noch in dieser Woche verfügbar sein soll. Weitere Details gibt es in dem Adobe-Advisory für diese Sicherheitslücke. Solange dieser Patch noch nicht verfügbar ist, rät Trend Micro Anwendern, den "Flash Player" zu deaktivieren. Erst vor wenigen Tagen hatte Trend Micro eine andere Zero-Day-Sicherheitslücke entdeckt, die ebenfalls "Adobe Flash" angegriffen hat; Angreifer konnten dadurch Code auf Windows-Rechnern ausführen und Malware installieren, ohne dass die Anwender es bemerkten. Scheinbar hat auch diesmal wieder das "Angler Exploit Kit" Anwendung gefunden.

Schadhafte Banner-Werbung ("Malvertising") wirkt sich nicht auf eine einzige Website, sondern ein ganzes Werbenetzwerk aus. Dadurch kann sich die Schadsoftware auf einfache Weise über eine große Anzahl seriöser Websites verbreiten, ohne diese Websites direkt zu kompromittieren. Erkenntnissen des "Smart Protection Network" von Trend Micro zufolge befindet sich die Mehrheit der Anwender, die auf die Server mit Schadsoftware zugegriffen haben, in den Vereinigten Staaten.

Detailliertere Informationen zu der Sicherheitslücke hat Trend Micro in seinem Blog veröffentlicht. (pi/rnf)

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • Editel Austria GmbH

    Editel Austria GmbH Supply Chain Management, E-Procurement und Supply Chain Management, Datenkonvertierung, Überwachungssysteme, Trust Center/Zertifizierungssoftware, Digitale Signatur, Datensicherung,... mehr
  • KORAM Softwareentwicklungsgesellschaft m.b.H:

    KORAM Softwareentwicklungsgesellschaft m.b.H: Betriebsdaten- und Zeiterfassung, Kaufmännische Software (ERP), Management Informationssysteme (MIS), Bauwesen, Einzelhandel, Fertigung, Produktion und Konstruktion, Freie Berufe,... mehr
  • SEQIS GmbH

    SEQIS GmbH Qualitätssicherung, Expertensysteme, Tools, Security Audits, E-Commerce-Software, B2B Dienste und Lösungen, Übernahme von Softwareprojekten,... mehr
  • customer care solutions - Call Center Betriebs GmbH

    customer care solutions - Call Center Betriebs GmbH B2C Dienste und Lösungen, B2B Dienste und Lösungen, User Helpdesk-Systeme und Hotlines, Systempflege- und Wartung, Outsourcing, IKT-Consulting, Facility Management,... mehr

Hosted by:    Security Monitoring by: