Sandbox-Leck

Update für Adobe Flash Player bietet sich an

12.02.2010
Über eine Sicherheitslücke (CVE-2010-0186) im Adobe Flash Player können Angreifer die Sandbox austricksen und Cross-Domain Requests ausführen.

In einer Meldung kündigt Adobe eine kritische Sicherheitslücke im Produkt Flash Player an. Betroffen sind die aktuelle Version 10.0.42.34 und frühere Versionen der Anwendung. Die Sicherheitslücke wird nicht im Detail beschrieben, soll jedoch die Umgehung der aus Sicherheitsgründen implementierten Sandbox beim Abspielen von Flash-Animationen erlauben. Damit können Angreifer über manipulierte Flash-Dateien unbefugte Cross-Domain Requests durchführen, die zu weiteren Angriffsvektoren führen können. Ein Update auf Version 10.0.45.2 steht ab sofort zu Verfügung. Alle Benutzer des Adobe Flash Player sollten dieses umgehend installieren. (TecChannel/vgw)