Flash Player Sicherheitslücke CVE-2018-4878 ist Adobe bekannt. Update erscheint ab 5.02.18

Die „Never ending story“. Es ist eine Zero-Day Lücke CVE-2018-4878 im Flash Player in der freien Wildbahn unterwegs. Das betrifft sowohl die aktuelle Version des Flash Players 28.0.0.137 und auch ältere Versionen. Ein Angreifer kann Benutzer dazu überreden, Microsoft Office-Dokumente, Webseiten, Spam-E-Mails usw. zu öffnen, die Flash-Dateien enthalten, die den bösartigen Code [Flash] verbreiten“ So die KR-CERT (South Korean Computer Emergency Response Team).

Die Lücke wird seit Mitte November von den Nordkoreanern ausgenutzt, um Südkoreaner auszuspionieren. Da die Anfälligkeit aber nun in der freien Wildbahn ist, kann es nun jeden treffen. Unter der Bulletin ID APSA18-01 hat Adobe dieses nun aufgeführt.

Was bleibt uns solange? Flash deinstallieren oder unter Windows 10 und Windows 8 deaktivieren, bis der Patch kommt. Seit der Version 27 und höher kann man die Ausführung im Internet Explorer ändern, indem die Benutzer erst aufgefordert werden SWF-Inhalte anzuzeigen. Ansonsten die übliche Vorgehensweise. Keine E-Mail Anhänge öffnen, von unbekannten Adressen. Eigentlich müsste man das Surfen im Web ganz unterlassen. Aber das ist zu utopisch. Daher lieber ein Backup anlegen. Das ist die sicherste Variante.

via: bleepingcomputer, @issuemakerslab Danke an Cluster Head

Flash Player Sicherheitslücke CVE-2018-4878 ist Adobe bekannt. Update erscheint ab 5.02.18
zurück zur Startseite

5 Kommentare zu “Flash Player Sicherheitslücke CVE-2018-4878 ist Adobe bekannt. Update erscheint ab 5.02.18

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder