Sicherheitslücke in Adobe Flash Player

Wie die Sicherheitsexperten von Secunia bekannt geben, ist im Adobe Flash Player eine kritische Sicherheitslücke entdeckt worden. Die Sicherheitslücke kann dazu genutzt werden, die Sicherheitsrichtlinien auf dem PC-System ausser Kraft zu setzen.

Eingaben in die „XML.addRequestHeader()“-ActionScript-Funktion werden von der Software nicht ausreichend überprüft. Dieser Umstand lässt sich ausnutzen, mittels CRLF-Character-Sequenzen beliebige HTTP-Header einzuschleusen.

Ein erfolgreicher Angriff könnte es zum Beispiel einfacher machen, CSRF-Attacken (Cross-Site Request Forgery) zu erleichtern.

Die Sicherheitslücke ist bei den folgenden Programmversionen nachgewiesen worden:

  • Windows-Version 9.0.16
  • Linux-Variante 7.0.63

Laut Hersteller sind alle 7.x- und 9.x-Versionen betroffen. An einem Security-Patch werde derzeit gearbeitet.
Quelle: TecChannel-News vom 20.10.2006


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<


Weitere Informationen finden Sie in unserem Newsarchiv!!!

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv