Der Bug wurde von Adobe am vergangenen Freitag in einem Advisory bekannt gegeben. Der Hersteller stuft die Schwachstelle als "kritisch" ein. Sie betrifft den Adobe Flash Player 10.0.45.2 und ältere Versionen unter Windows, Linux, Solaris und Mac OS. Die beim Adobe Acrobat und Adobe Reader mitgelieferte "authplay.dll" ist ebenfalls anfällig, so dass auch Benutzern dieser Produkte Gefahr droht.
Adobe schreibt, dass es Hinweise auf eine aktive Ausnutzung der Schwachstelle gibt. Einen Patch gibt es derzeit nicht. Adobe kündigt an, das Advisory zu aktualisieren, sobald ein Zeitplan für die Behebung des Problems feststeht.
Betroffenen Benutzern empfiehlt Adobe die Installation des Flash Player Release Candidate 10.1, der "nicht verwundbar zu sein scheint". Beim Acrobat und Reader wurde mittlerweile festgestellt, dass die alte 8.x-Version die Schwachstelle nicht aufweist. Somit könnte ein Downgrade erwogen werden. Alternativ kann die authplay.dll umbenannt oder gelöscht werden. Dies verursacht allerdings Abstürze beim Öffnen von PDF-Dokumenten mit SWF-Inhalten.
Update 1:
Mittlerweile gab Adobe - in einer Aktualisierung des selben Advisories - bekannt, dass der Patch für den Flashplayer am 10. Juni ausgeliefert werden soll. Dies gilt allerdings nur für Windows, Linux und Mac OS. Das Datum für den Patch der Solaris-Version steht bislang noch nicht fest. Ein Update für Adobe Acrobat und Adobe Reader soll es am 29. Juni geben.
Update 2:
Nach Angaben des Blogs Krebs on Security werden die Sicherhe
Annika Kremer (g+) am Dienstag, 08.06.2010 16:42 Uhr
der direkte link zum 10.1 RC7 wäre in den news sicher nicht schlecht. http://labs.adobe.com/technologies/flashplayer10 ...
wenn man authplay.dll wegschmeißt (die nebenbei nicht auf allen systemen befindet jedenflals nicht dieser name-da es einfach keine dll's gibt) ist doch flash/der reader völlig fürn arsch xD -> nen downgrade wäre doch genauso dämlich da man so noch vielen weiteren gefahren ausgesetzt wäre O.o was i ...
Die Quelle ist das verlinkte Advisory. Ob es bei heise war, weiß ich nicht - ist mir auch relativ egal, da ich es für auf jeden Fall relevant hielt. Normalerweise sind wir schneller, aber das Wochenende war ein wenig chaotisch. ...
war das nicht vor n paar tagen schon bei heise ? weil die quelle nicht da steht ;) ...
Mein Firefox ist bereits das ein oder andere mal in den letzten Tagen abgestürtz. Gut zu wissen warum. 10.1 schnell installiert. ;) ...
Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?
Lars Sobiraj am 12.05.2013, 12:51 Uhr
Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.