DFN-CERT

Advisory-Archiv

2017-1015: Adobe Flash Player: Mehrere Schwachstellen ermöglichen die komplette Systemübernahme

Historie:

Version 1 (2017-06-13 19:21)
Neues Advisory
Version 2 (2017-06-14 11:20)
Microsoft informiert in seinem Sicherheitshinweis ADV170006 darüber, dass die Betriebssystem-Versionen Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 und Windows 10 durch die Schwachstellen im Adobe Flash Player verwundbar sind. Sicherheitsupdates, welche die in den Browsern Microsoft Internet Explorer 10 und 11 sowie Microsoft Edge verwendeten Adobe Flash-Bibliotheken aktualisieren, sind verfügbar. Außerdem stellt Microsoft detaillierte Informationen zur Verfügung, die beschreiben, wie ein Angreifer Sicherheitsanfäligkeiten des Flash Players ausnutzen kann und wie Anwender sich dagegen schützen können. Für Red Hat Enterprise Linux 6 Supplementary in den Ausprägungen Desktop, Server und Workstation stehen ebenfalls Sicherheitsupdates für den Adobe Flash Player auf Version 26.0.0.120 bzw. 26.0.0.126 bereit.

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann mehrere Schwachstellen im Adobe Flash Player bis inklusive Version 25.0.0.171 für Windows, Macintosh und Chrome OS sowie Linux ausnutzen, um beliebigen Programmcode auszuführen und in der Folge möglicherweise die Kontrolle über das betroffene System zu erlangen.

Adobe informiert über die Schwachstellen und stellt aktualisierte Programmversionen des Flash Players zur Verfügung, um diese zu beheben. Benutzer von Adobe Flash Player Desktop für Windows, Macintosh und Linux werden gebeten, den Flash Player über den Update-Mechanismus innerhalb des Produktes auf Version 26.0.0.126 zu aktualisieren oder die aktualisierte Version aus dem Adobe Flash Player Download Center zu beziehen. Benutzern von Google Chrome sowie Microsoft Internet Explorer 11 und Edge werden die Sicherheitsupdates auf Version 26.0.0.126 (Google Chrome) und 26.0.0.120 (Microsoft Edge und Internet Explorer 11) automatisch zur Verfügung gestellt.

Schwachstellen:

CVE-2017-3075 CVE-2017-3081 CVE-2017-3083 CVE-2017-3084

Schwachstellen in Adobe Flash Player ermöglichen Ausführung beliebigen Programmcodes

CVE-2017-3076 CVE-2017-3077 CVE-2017-3078 CVE-2017-3079 CVE-2017-3082

Schwachstellen in Adobe Flash Player ermöglichen Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.