Autor Thema: Flash-Player animiert Schadcode  (Gelesen 434 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Flash-Player animiert Schadcode
« am: 07 November, 2005, 13:16 »
Der Sicherheitsdienstleister eEye hat eine Sicherheitslücke in Macromedias Flash Player entdeckt, durch die ein Angreifer Code einschleusen und zur Ausführung bringen könnte. Hierzu genügt das Abspielen einer manipulierten Shockwave-Datei auf einer Website.
Anzeige

Macromedia beschreibt den Fehler in einer Sicherheitsmeldung etwa wie folgt: In Flash Player 7 gibt es ein Problem bei der Längenprüfung von Indizes bestimmter Listen. Die Entdecker der Lücke bei eEye sind etwas präziser. In der Datei flash.ocx wird eine Tabelle mit 256 Funktionsadressen-Zeigern auf dem Stack gehalten. Durch einen so genannten Frame-Type-Marker aus der Shockwave-Datei wird auf diese Tabelle zugegriffen – ohne jedoch zu prüfen, ob der dort angegebene Wert innerhalb dieser Tabelle liegt.

Betroffen sind die Flash Player 7.0.19.0 und vorherige Versionen. Macromedia empfiehlt betroffenen Nutzern, den Player zügig auf die fehlerbereinigten Versionen 8.0.22.0 beziehungsweise 7.0.60.0 oder 7.0.61.0 zu aktualisieren.

Siehe dazu auch:

    * Security Advisory von Macromedia
    * Securty Advisory von eEye
    * Download von aktualisierten Flashplayern


Quelle und Links : http://www.heise.de/newsticker/meldung/65814

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )