In Adobes Flash Player sind erneut zwei Zero-Day-Lücken entdeckt worden, die derjenigen von letzter Woche (Swiss IT Magazine
berichtete) ähneln sollen und es Angreifern erlauben, Abstürze zu verursachen oder aber das betroffene System zu übernehmen. Die Schwachstellen mit den Kennungen CVE-2015-5122 und CVE-2015-5123 sollen sowohl Windows- und OS-X-Installation bis zur Version 18.0.0.203 als auch die Versionen bis 18.0.0.204 von Linux betreffen. Des weiteren seien die Sicherheitslücken auch in den ESR-Versionen bis 13.0.0.302 für Windows und Mac sowie den ESR-Versionen bis 11.2.202.481 für Linux zu finden. Die Schwachstelle mit der Kennung CVE-2015-5122 soll gemäss
"Heise", das sich auf "Malware don't need coffee" beruft, bereits in einem ersten Exploit-Kit zu finden sein. Es sei daher zu empfehlen, den Flash Player zu deaktivieren, bis
Adobe einen Patch liefert. Dieser könne im Verlaufe dieser Woche erwartet werden.
(af)