DoS-Angriff ist möglich

Kritische Sicherheitslücke in Adobe Shockwave

Über eine Schwachstelle in der Weberweiterung Shockwave können Angreifer einen betroffenen Webbrowser zum Absturz bringen. Ein Patch liegt noch nicht vor.

Wie aus einem Bericht von Security Reason hervorgeht, betrifft die Sicherheitslücke Version 11.5.1.601 des Adobe Shockwave Player, der als Active-X-Komponente für alle gängigen Webbrowser verfügbar ist. Die Verbreitung des Shockwave Player wird mit rund 450 Millionen Installationen angegeben.

Die Schwachstelle lässt sich durch einen äußerst banalen Trick nutzen: Indem die Version der Shockwave Anwendung innerhalb eines HTML-Scripts auf eine ungültige Version gesetzt wird, führt dies zum Absturz der Anwendung. Ein entsprechender Exploit Code liegt bereits vor. Ein Patch ist voraussichtlich in den nächsten Tagen zu erwarten. (vgw)