News Kritische Lücke in Flash Player, Reader und Acrobat

@D1rty, ich hab die datei auch nur beim Adobe Reader gefunden und hab sie jetzt gelöscht. Ich hoffe ich hab jetzt ruhe.
 
also ich bin mit 10.1 unterwegs. Hier mal glück gehabt:) Aber den Reader hab ich... hoffentlich gibts bald ein update. Der Ruf ist eh schon schlecht genug...
 
Sicherheitslücke bei Flash?
Die Meldung könnte doch jede Woche kommen, nur mit angepasster Versionsnummer.

Wäre es nicht sinnvoller eine eine solche News zu veröffentlichen, wenn da keine Sicherheitslücken mehr sind?
 
Wer immer noch den Acrobat benutzt ist eigentlich selber schuld. Mit aktiviertem Javascript ist das Teil sowieso ne ziemliche Zeitbombe.

Lieber umsatteln auf Foxit oder Sumatra.
 
Direkte Assoziation mit Apple?
Finde den Zusatz unpassend gewählt und irrelevant zur eigentlich News.
 
Da hätte Jobs ja heute Abend unserer Zeit wieder etwas mehr Zunder für Adobe ;) Ich hoffe mal, dass Apple heute auch noch die Unterstützung für VP8 ankündet (hat Apple meines Wissens noch nicht getan).

Aber wie das so ist, ist keine Software frei von Fehlern. Aber man soll ja den Softwarehersteller auch in der Zeit messen, in der sie Abhilfe schaffen.
 
benoetigt schrieb:
Probleme gibt es ja auch nur ausschließlich bei Flash :rolleyes:
Mit Flash hast du dann dessen Lücken, plus die deines Browsers. Und zwar jedes beliebigen, unterstützten Browsers, u.U. sogar auf mehreren Betriebssystemen. Für Malware-Entwickler ist die Plattformunabhängigkeit von Flash eine ganz tolle Sache.
 
Also die Datei authplay.dll befindet sich unter "C:\Program Files\Adobe\Reader 9.0\Reader"
Ich hab die Datei bei mir mal gelöscht, da ich eigentlich noch nie eine PDF-Datei mit Shockwave Inhalten gesehen habe.

Vom Flashplayer nutz ich auch ohnehin den aktuellen RC.

Wer braucht im Ernst aktive Inhalte in einer PDF-Datei? Und wird man da nicht sowieso vorher gewarnt, diese auszuführen?
 
Zuletzt bearbeitet:
Auch wenns abgedroschen klingt, aber es ist tatsächlich ein weiteres Argument gegen Flash:

Jedes Drittanbieterplugin ist eine zusätzliche potenzielle Sicherheitslücke, nicht nur Flash. Nur ist es hier dramatischer als sonst, weil es eben an jeder Ecke im Internet anzutreffen ist.
 
Da fragt man sich doch, was die FlashPlayer-Leute bei Adobe den ganzen Tag machen.
10.1 ist nunmehr beim 7. RC und die sicherheitslücken werden nach Wochen erst geschlossen.
 
Das Problem bei Flash ist weniger die Plattformunabhängigkeit, die den Schadsoftwareherstellern Tür und Tor öffnet, sondern die Abhängigkeit von Adobe. Ein ansonsten sicheres System kann über Flash geentert werden und der Hersteller des Browsers kann nichts dagegen machen.

Weder Microsoft, Google, Apple, Mozilla oder Opera können diese Lücke schließen und das macht sie so gefährlich. Hinzu kommt Adobes nachlässige Sicherheitspolitik, die auch beim Reader zeigt, was dezentrale Plugins und Software für Gefahren mit sich bringen. Auch deshalb der Ruf nach HTML5. Da liegt es am Hersteller, wie er die Lücke schließt.
 
Wasser auf Apples Mühlen :D

Naja, wird bestimmt rasch gepatcht und gut ist. Bin mal gespannt wie der Kampf zwischen Flash und HTML 5 ausgehen wird.
-->Abwarten und Tee trinken ;)

MfG Tim
 
Zurück
Oben