12.02.2010, 14:46 Uhr
Lücke in Adobes Flash Player
Über eine Schwachstelle im Adobe Flash Player können Angreifer die Sandbox austricksen und Cross-Domain Requests ausführen.
Wie Adobe mitteilt, existiert eine kritische Sicherheitslücke im Flash Player. Betroffen sind die aktuelle Version 10.0.42.34 und frühere Varianten der Anwendung. Die Schwachstelle wird nicht im Detail beschrieben, soll jedoch die Umgehung der aus Security-Gründen implementierten Sandbox beim Abspielen von Flash-Animationen erlauben. Damit können Angreifer über manipulierte Flash-Dateien unbefugte Cross-Domain Requests durchführen, die zu weiteren Angriffsvektoren führen können. Ein Update auf Version 10.0.45.2 steht ab sofort bereit. Alle Benutzer des Adobe Flash Player sollten dieses umgehend installieren.