Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Sicherheitsupdate: Kritische Sicherheitslücke in Adobe Air entdeckt
vorherige News
nächste News

Sicherheitsupdate: Kritische Sicherheitslücke in Adobe Air entdeckt

Die Firma Adobe hat für die Adobe Integrated Runtime (kurz AIR) ein wichtiges Sicherheitsupdate veröffentlicht. Der betroffenen Sicherheitslücke sprechen die Entwickler eine gesteigerte Gefahr zu. Ein Angreifer könnte die Schwachstelle dahingehend ausnutzen, dass JavaScript mit höheren als eigentlich gedachten Rechten im System abläuft. Für das Gelingen dieses Angriffszenarios ist es allerdings erforderlich, dass die auf Air basierende Anwendung Daten aus einer nicht vertrauenswürdigen Quelle geladen hat.

Bei Air handelt es sich um ein von der Firma Adobe entworfene betriebssystemunabhängige Laufzeitumgebung, also eine Umgebung für sogenannte Rich-Internet-Anwendungen (RIA). Damit lassen sich unter anderem auch lokale Anwendungen mit Webtechniken entwickeln. Genau für dieses Produkt hat Adobe nun ein Sicherheitsupdate zur Verfügung gestellt. Allen Anwendern wird dringend zur Installation des Patches geraten. Sollte Air mit einer entsprechend modifizierten Quelle geladen werden, könnte ein Angreifer beliebigen JavaScript-Code mit gesteigerten Rechten auf dem jeweiligen System ausführen.

Der bisher verwendete Flash Player in der Version 1.1 von AIR weist demnach einige kritische Sicherheitslücken auf. Dabei handelt es sich um die Schwachstellen, die kürzlich mittels eines separat für die Einzelversionen 9 und 10 erschienenen Patch behoben wurden. Hinzu kommen einige neue Informationen zu weiteren Schwachstellen im Air-System, die bislang nicht bekannt aber durch das letzte Update bereits ausgebügelt wurden. Zwar verzichtet Adobe auf die genaue Angabe von Details, benennt aber den betroffenen Bereich. Offenbar handelte es sich auch dabei um Schwachstellen in Flash selbst, die es einem Angreifer ermöglichen könnten, Schadcode aus der Ferne auf das System des Opfers zu schleusen. Dazu soll bereits das Öffnen einer E-Mail oder der Besuch auf einer entsprechend präparierten Internetseite genügen.

Selbstverständlich ist allen Anwendern von Air ein Update auf die neuste Version 1.5 ans Herz zu legen. Entsprechend lautet auch die offizielle Meldung von Adobe selbst. Der Installer für die Windows-Variante umfasst knapp 15 MB. Alternativ kann die Installation auch über die integrierte und automatische Update-Funktion von Adobe Air verwendet werden. Wer sich das Setup direkt von der Webseite der Entwickler herunterladen möchte, sollte den Besuch dieser Webseite in Erwägung ziehen. (gS-)

(via zdnet.com)

News Redaktion am Dienstag, 18.11.2008 20:11 Uhr

Tags: patch flash schwachstelle sicherheitslücke fix air adobe update bug

 
Weitere interessante News
0 Reaktionen zu dieser Nachricht

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Gamersplatform: Renaissance Heroes Gameplay
Play
Remember Me - Neuer Story-Trailer
Play
The Elder Scrolls Online - Sammeln und Erkunden
Fotostrecke
Sicherheitsupdate: Kritische Sicherheitslücke in Adobe Air entdeckt
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips