DFN-CERT

Advisory-Archiv

2015-1611: Adobe Flash Player: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen

Historie:

Version 1 (2015-10-16 20:02)
Neues Advisory
Version 2 (2015-10-19 12:44)
Adobe stellt Sicherheitsupdates in Form der Adobe Flash Player Version 19.0.0.226 für Windows und Macintosh, Version 18.0.0.255 für das Extended Support Release, Version 11.2.202.540 für Linux und Version 19.0.0.225 für Chrome OS bereit. Mit dem Sicherheitsupdate werden zusätzlich zu der bekannten Zero-Day-Schwachstelle CVE-2015-7645 zwei weitere auf einer Typenverwechslung beruhende Schwachstellen behoben, über die beliebiger Programmcode zur Ausführung gebracht werden kann. Red Hat stellt für verschiedene Varianten von Red Hat Enterprise Linux 6 Supplementary Sicherheitsupdates auf die Flash Player für Linux Version 11.2.202.540 bereit.
Version 3 (2015-10-20 12:59)
Microsoft aktualisiert mit dem Update 3105216 den Adobe Flash Player für den Internet Explorer 10 unter Windows 8, Windows Server 2012 und Windows RT; den Internet Explorer 11 unter Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 und Windows 10 sowie Microsoft Edge unter Windows 10 auf die Version 19.0.0.226. Der Microsoft Knowledge Base-Artikel 3105216 (siehe Referenzen) enthält weitere Informationen zum Update.
Version 4 (2015-10-21 12:32)
Google stellt die Chrome OS Version 46.0.2490.71 bereit, die ein Update auf die Adobe Flash Player Version 19.0.0.225-r1 und weitere Sicherheitsupdates beinhaltet, die allerdings nicht weiter benannt sind.

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Eine Schwachstelle im Adobe Flash Player ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode auszuführen und in der Folge die vollständige Kontrolle über das betroffene System zu übernehmen.

Adobe hat mit Security Advisory APSA15-05 einen Bericht von Trend Micro bestätigt, nachdem die Schwachstelle in begrenzten, gezielten Angriffen bereits aktiv ausgenutzt wird und ein Sicherheitsupdate zur Behebung der Zero-Day-Schwachstelle inzwischen für den 16. Oktober angekündigt.

Für die Distributionen openSUSE 13.2, openSUSE 13.1, SUSE Linux Enterprise Workstation Extension 12, Desktop 12, 11 SP4 und 11 SP3 sind bereits Sicherheitsupdates auf die Flash Player für Linux Version 11.2.202.540 verfügbar.

Schwachstellen:

CVE-2015-7645

Zero-Day-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7647 CVE-2015-7648

Typ-Konfusions-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.