Zurück   Flashforum > Aktuelles > Nachrichten

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 13-08-2002, 11:58   #1 (permalink)
maultasche
 
Registriert seit: Jul 2001
Ort: nürnberg
Beiträge: 551
Kritische Sicherheitslücke in Macromedia Flash

:::FROM HEISE-TICKER::::
http://www.heise.de/newsticker/data/pab-13.08.02-000/

Kritische Sicherheitslücke in Macromedia Flash

eEye Digital Security hat ein kritisches Sicherheitsloch in Macromedia Flash ausgemacht; Angreifer können auf allen Systemen beliebigen Code ausführen. Ein modifizierter Flash-Header mit einer größeren "Frame Data" führt laute eEye zu einem Buffer Overflow im Internet Explorer und Netscape, unabhängig vom Betriebssystem.

Es sei ein Einfaches, das Leck für beliebige Speichermanipulationen auszunutzen, meinen die Sicherheits-Experten. eEye sieht diese Lücke nicht nur wegen der Möglichkeit, beliebigen Code auszuführen, als besonders kritisch an, sondern insbesondere auch deswegen, weil sehr gezielte Angriffe vorgenommen werden können -- sei es über Webseiten, Newsgroups oder Mailing-Lists, die von Anwendern besucht beziehungsweise gelesen werden. Außerdem könne die Herkunft des Angreifers über Proxies und anonyme Remailer verschleiert werden.

Macromedia hat mittlerweile reagiert und stellt eine aktualisierte Flash-Version zum Download bereit. Doch wird das kaum der letzte Patch sein; eEye berichtet in seinem Advisory von 17 weiteren Sicherheitslücken, die in Flash gefunden wurden und an deren Behebung man zusammen mit Macromedia arbeite.
__________________
"Mit Selbstmitleid hat noch keiner eine Kartoffel geschält gekriegt."
bicc ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an



Alle Zeitangaben in WEZ +1. Es ist jetzt 16:05 Uhr.

Domains, Webhosting & Vserver von Host Europe
Unterstützt das Flashforum!
Adobe User Group


Copyright ©1999 – 2012 Marc Thiele