GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene |
|
Seiten mit Postings: | zum Seitenende |
|
Autor | Mitteilung |
Nubira Moderator Beiträge: 15134 | Gesendet: 16:51 - 10.08.2011 Technische Warnung des Buerger-CERT [Bcert-2011-0058/1]: Adobe Patchday August 2011 Risiko: Hoch Betroffene Systeme: Adobe Shockwave Player vor Version 11.6.1.629 Adobe Flash Media Server vor Version 4.0.3 (bzw. 3.5.7 bei Nutzung der Versionsreihe 3.x) Adobe Flash Player vor Version 10.3.186.3 (Android) Adobe Flash Player vor Version 10.3.183.5 (Windows, OS X, Solaris und Linux) Adobe AIR vor Version 2.7.1 Adobe Photoshop CS 5 Adobe Robohelp (Version 9.0.1.262 ist nicht verwundbar) Empfehlung: Das Buerger-CERT empfiehlt eine zeitnahe Installation der Sicherheitsupdates, um eine Ausnutzung der Sicherheitsluecken zu verhindern. Die Sicherheitsupdates fuer den Adobe Shockwave Player [1], den Flash Media Server [2], den Adobe Flash Player [3], Adobe Photoshop CS5 [4] und RoboHelp [5] sind ueber die unten genannten Quellen zu beziehen. Beschreibung: Mit dem Patchday im August 2011 schliesst Adobe mehrere Sicherheitsluecken in den oben aufgefuehrten Produkten. Durch die Verarbeitung von praeparierten Mediendateien lassen sich die Schwachstellen u.a. dazu ausnutzen einen Absturz der Anwendung auszuloesen sowie beliebigen Code im Kontext des angemeldeten Benutzers auszufuehren. Des Weiteren ist die Anwendung RoboHelp fuer eine Cross-Site-Scripting-Schwachstelle anfaellig. Quellen: [1] APSB11-19: Sicherheitsupdate fuer den Adobe Shockwave Player (kritisch) http://www.adobe.com/go/apsb11-19 [2] APSB11-20: Sicherheitsupdate fuer den Adobe Flash Media Server (kritisch) http://www.adobe.com/go/apsb11-20 [3] APSB11-21: Sicherheitsupdate fuer den Adobe Flash Player (kritisch) http://www.adobe.com/go/apsb11-21 [4] APSB11-22: Sicherheitsupdate fuer Adobe Photoshop CS5 (kritisch) http://www.adobe.com/go/apsb11-22 [5] APSB11-23: Sicherheitsupdate fuer RoboHelp (wichtig) http://www.adobe.com/go/apsb11-23 ----------------------------------------------------------------------- Diese Technische Warnung ist ein kostenloses Service-Angebot des Buerger-CERT, http://www.buerger-cert.de. Die Informationen werden mit groesster Sorgfalt recherchiert und aufbereitet, dennoch kann eine Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht uebernommen werden. Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, diesen Informationsdienst zu abonnieren oder abzubestellen. Fragen und Anregungen an die Redaktion bitte an: oeffentlichkeitsarbeit@bsi.bund.de |
Seiten mit Postings: | - Adobe Patchday August 2011 - | zum Seitenanfang |
|
Version 3.1 | Load: 0.001211 | S: 1_2 |