Juni-Patchday: Adobe beseitigt Fehler im Flash Player und in Campaign

Mehrere Sicherheitslücken betreffen Adobes Produkte Coldfusion, Flash Player und das Kampagnenwerkzeug Campaign. Entsprechende Patches stehen bereit. Für Coldfusion muss aber auch Java aktualisiert werden.

Artikel veröffentlicht am ,
Adobe muss patchen. (Symboldbild)
Adobe muss patchen. (Symboldbild) (Bild: Justin Sullivan/Getty Images North America)

Adobe hat zum Juni-Patchday insgesamt drei Security Bulletins bekanntgegeben. Wie in den meisten Fällen betrifft es auch im Juni den Flash Player. Außerdem wurden Sicherheitsprobleme in Coldfusion gefunden. Ungewöhnlich ist ein Patch für Adobe Campaign Classic.

Bei Campaign Classic handelt es sich um ein Kampagnenwerkzeug, um etwa Newsletter oder Werbekampagnen zu organisieren. Damit wäre das Programm ein interessantes Angriffsziel, da die Nutzer dieses Werkzeug mit vielen Daten und Empfängern arbeiten. Adobe stuft die Gefahr allerdings mit der niedrigsten Prioritätsstufe ein, vermutlich weil ein Angriff auf Campaign-Nutzer sehr zielgerichtet wäre.

Die Sicherheitslücken selbst reichen von moderat bis kritisch. Darunter ist das Ausführen von Code und vor allem auch die Freigabe von Informationen an den Angreifer. Ein Fehler erlaubt sogar den Zugriff auf das Dateisystem. Ein Patchen empfiehlt sich demnach.

Coldfusion hat hingegen nur Fehler, die das Ausführen von Code erlauben. Adobe empfiehlt das Patchen binnen 30 Tagen. Einige Fehler lassen sich nur in speziellen Situationen ausnutzen, wie etwa bei einem Upload-Verzeichnis, das vom Internet aus erreichbar ist. Wer patcht, sollte unbedingt die besonderen Hinweise beachten. Coldfusion 11, 2016 und 2018 haben für den Patch teils unterschiedliche Anforderungen bezogen auf das Java SDK.

Ebenfalls binnen 30 Tagen sollten Nutzer ihren Flash Player aktualisieren. Adobe hat eine kritische Sicherheitslücke geschlossen, die das Ausführen von Code erlaubt. Normalerweise aktualisiert sich der Player selbst. Zum Teil erledigen das die Browserhersteller. Manchmal hakt die Routine allerdings. Wer sich unsicher ist, kann auf der Adobe-About-Seite den Status des Flash Players überprüfen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


simotroon 12. Jun 2019

Wird irgendwann keiner brauchen Nutze seit Jahren kein Flash mehr

Zoj 12. Jun 2019

Ich glaube sogar, wer noch Flash Player verwendet, muss gar nichts mehr aktualisieren...

ldlx 12. Jun 2019

"Für Coldfusion muss aber auch Java aktualisiert werden." Wie ist das denn mit der Java...



Aktuell auf der Startseite von Golem.de
Rheinmetall
Köln testet Ladebordsteine in der Praxis

Rheinmetall und die Stadt Köln haben den Startschuss für eine Lade-Infrastruktur in Bordsteinen von Bürgersteigen gegeben.

Rheinmetall: Köln testet Ladebordsteine in der Praxis
Artikel
  1. Schreibende Berufe: Künstliche Intelligenz verändert den Arbeitsmarkt bereits
    Schreibende Berufe
    Künstliche Intelligenz verändert den Arbeitsmarkt bereits

    ChatGPT hat den Arbeitsmarkt in vielen Bereichen stark beeinflusst. Eine Analyse von Onlinejobs zeigt, dass vor allem Schreibberufe betroffen sind.

  2. Quartalszahlen: Google und Microsoft steigern Umsatz trotz und wegen KI
    Quartalszahlen
    Google und Microsoft steigern Umsatz trotz und wegen KI

    Sowohl Microsoft als auch Google vermelden mehr Umsatz und mehr Gewinn.

  3. Per Brute Force: Schwachstelle beim GLS-Tracking legt Empfängeradressen offen
    Per Brute Force
    Schwachstelle beim GLS-Tracking legt Empfängeradressen offen

    Durch einen fehlenden Brute-Force-Schutz isr es möglich gewesen, einer API von GLS genaue Adressdaten der Empfänger von GLS-Paketen zu entlocken.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Asus OLED-Monitor zum Tiefstpreis • Gigabyte GeForce RTX 4070 Ti zum Tiefstpreis • MediaMarkt: Asus Gaming-Laptop 999€ statt 1.599€ • Anker USB-Ladegeräte -45% • OLED-TV von LG 54% günstiger • Gamesplanet Spring Sale [Werbung]
    •  /