WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Adobe will Flash-Lücke erst nächste Woche schließen (http://www.wcm.at/forum/showthread.php?t=248189)

enjoy2 23.01.2015 22:27

Adobe will Flash-Lücke erst nächste Woche schließen
 
Zitat:

Im Flash Player klafft eine kritische Lücke, über die Angreifer das System komplett übernehmen können. Diese wird bereits aktiv ausgenutzt. Adobe will sich trotzdem bis nächste Woche mit dem Patch Zeit lassen.
ganzer Artikel bei Heise

und ja, es gab gestern ein Update für den Flash Player, die Lücke wird damit nicht geschlossen


wer nun den Flash Player deaktivieren möchte

bei Firefox in Adresszeile about:addons eingeben oder Strg+Umschalt+A drücken, dann unter Plugins Shockwave Flash auf "nie aktivieren" stellen.
http://i.imgur.com/5QqSUR1.png


bei Opera opera:plugins in die Adresszeile eingeben und Adobe Flash Player deaktivieren
http://i.imgur.com/7oHInwL.png

wer die Plugins über die Einstellungen sucht, unter Websites - Einzelne Plug-Ins deaktivieren
http://i.imgur.com/k6ckCSD.png


bei Chrome chrome:plugins in die Adresszeile eintippen und Adobe Flash Player deaktivieren
http://i.imgur.com/54Yh76N.png


beim Internet Explorer "Alt+X" drücken - Addons verwalten - Alle Add-Ons auswählen und Shockwave Flash Object deaktiveren
http://i.imgur.com/oPTzexM.png


bei Safari siehe http://support.apple.com/de-at/HT5954

noch besser, den Flash Player deinstallieren, aber Vorsicht, Chrome bringt eine eigene Version mit, die ihr deaktivieren müsst.

Dillinger 23.01.2015 23:28

Dank für den Hinweis!

Frage: Chrome bringt eigenes Flash mit, das dieselbe Sicherheitslücke aufweist??

enjoy2 24.01.2015 00:51

sehe gerade, dass die Links zu den Artikel bei Heise fehlen, sorry
http://www.heise.de/security/meldung...n-2527107.html
http://www.heise.de/security/meldung...n-2526789.html

im zweiten Artikel steht
Zitat:

Besucht man eine verseuchte Webseite mit Chrome, bleibt man derzeit verschont, was aber nicht bedeutet, dass man auf der sicheren Seite ist: Der Angriffscode wird schlicht nicht ausgeliefert, was sich jederzeit ändern kann.
bzw.
Zitat:

Google Chrome bringt darüber hinaus eine eigene Kopie des Plug-ins mit, die man über die die URL chrome://plugins/ abschalten kann
http://www.adobe.com/software/flash/about/
hier kannst du prüfen, welche Version des Flash Players installiert ist
bei mir wird auch nach der Deinstallation des Flash Players mit Chrome die Version 16.0.0.287 angezeigt, die anfällig ist, aber derzeit nicht ausgenutzt wird
ich würde trotzdem den Flash Player deaktivieren

PrinzRazzo 24.01.2015 10:06

Danke enjoy2,

aufgestanden, orf.at, sofort wcm.at

und schon deaktiviert ;-)

Quintus14 24.01.2015 10:24

Zitat:

Zitat von PrinzRazzo (Beitrag 2501138)
... sofort wcm.at ... und schon deaktiviert ;-)

Dem schließe ich mich an - danke.

LG

enjoy2 26.01.2015 11:20

Zitat:

Kritische Lücke im Flash-Player: Adobe beginnt Update-Auslieferung
Adobe hat sich Zeit damit gelassen, eine schwerwiegende Lücke im Flash-Player zu stopfen: Nun werden seit Samstag endlich über den Auto-Updater sichere Versionen verteilt.
weiter lesen bei Heise

enjoy2 26.01.2015 11:35

http://i.imgur.com/KY62GCt.png
http://www.adobe.com/software/flash/about/
jetzt muss Adobe nur noch die Prüfseite updaten ;)

FendiMan 26.01.2015 15:51

Danke für die Info.

zonediver 26.01.2015 17:20

Ich hab den Mist jetzt auch deaktiviert - wenn die zu blöd zum fixen der Bug's sind, dann wird das Klump eben deaktiviert und fertig ;)

FendiMan 26.01.2015 18:48

Es gibt ja mittlerweile eine gefixte Version (16.0.0.296).
Die kann man herunterladen.

Quintus14 02.02.2015 08:52

Was ist jetzt eigentlich mit dem FireFox-Flash-Addon?

Ich hatte es ja deaktiviert - heute wollte ich es auf die fehlerbereinigte Version updaten und wieder aktivieren: geht irgendwie nicht. Ich hab' das Addon nun runter geschmissen nach der Methode von Chip (weil eine richtige Deinstallation scheint es nicht zu geben). Weg ist sie - aber ein installierbares, aktuelles Flash find ich bei den FF-Addons nicht.

???

Eigentlich möchte ich mir schon wieder youtube-Videos anschauen können...

Thx
Quintus14


P.S.: bei 'Addons suchen' kommt (nur derzeit?) überhaupt ein Fehler: Gesicherte Verbindung fehlgeschlagen

Thiersee 02.02.2015 09:49

Zitat:

Zitat von Quintus14 (Beitrag 2501264)
......(weil eine richtige Deinstallation scheint es nicht zu geben)
....

Doch, gibt es:
http://helpx.adobe.com/flash-player/...r-windows.html

Zitat:

aber ein installierbares, aktuelles Flash find ich bei den FF-Addons nicht.
Gibt's auch:
http://www.computerbase.de/downloads...-flash-player/
http://www.adobe.com/products/flashp...ribution3.html

MfG, Thiersee

Quintus14 02.02.2015 09:54

Danke - ich probier's, wenn ich wieder daheim bin. Das ist aber jetzt eine eigenständige Version - ich hab' eigentlich nach dem (originalen) FF-Addon(!) 'Shockwave Flash' gesucht.

Thiersee 02.02.2015 10:03

Zitat:

Zitat von Quintus14 (Beitrag 2501266)
.... ich hab' eigentlich nach dem (originalen) FF-Addon(!) 'Shockwave Flash' gesucht.

Naja, im Beitrag wird etwas zwischen Shockwave und FlashPlayer gmischt, es sind aber zwei Programme!

Shockwave gibt's auch:
http://www.adobe.com/products/shockw...ribution3.html

Übrigens, wenn du ein 64bit-System hast kannst du die 64bit-Version nicht direkt im FF herunterladen, du mußt den IE verwenden.

MfG, Thiersee

Quintus14 02.02.2015 14:10

Hallo Thiersee,

danke. Jetzt bin ich allerdings verwirrt ob der mehreren Möglichkeiten - welche Version von wo soll ich jetzt installieren, um im FF auf einem 64-Bit-System das richtige Plugin zu haben (bzw. was ist der Unterschied zwischen der Shockwave-Version und der 'normalen')?

Thx
Quintus14

Quintus14 02.02.2015 17:59

Danke - es laaaft.

enjoy2 02.02.2015 19:25

http://www.wcm.at/forum/showthread.p...78#post2501278
zu spät installiert ;)

Dillinger 15.02.2020 21:20

juhu - endlich wieder ein Flash-update :aio:
früher war das ja bei jedem Browserstart :D


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:21 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag