TweakPC



Flash: Kritische Zero-Day-Lücke in Version 11?

Donnerstag, 08. Dez. 2011 17:40 - [tj] - Quelle: Heise

Der aktuelle Flashplayer ist angeblich von einer kritischen Zero-Day-Lücke betroffen.

Wie die Sicherheitsfirma Intevydis berichtet, ist der aktuelle Flashplayer in Version 11.1.102.55 von einem Zero-Day-Fehler betroffen, der es Angreifern ermöglicht, auf betroffenen Rechner Schadcode auszuführen.

Für das kommerzielle Angriffsframework VulnDisco bietet Intevydis eigenen Angaben zufolge bereits einen Exploit an und demonstriert diesen in einem knapp zehnminütigen Video, in dem demosntriert wird, wie es mit dem Exploit möglich ist, aus der Sandbox des Internet Explorers auszubrechen

Intevydis zufolge funktioniert der Exploit mit der Sandbox des Internet Explorers, des Firefox‘ und Googles Chrome-Browser, wobei etwa Heise berichtete, dass es noch unklar ist, ob der Ausbruch aus der als sehr sicher geltenden Chrome-Sandbox tatsächlich gelingt.

Weiterführende Informationen zu dem Fehler teilt Intevydis nur mit zahlenden Kunden. Adobe äußerte sich noch nicht zu dem Vorfall.
Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.