Verwirrung um die Sicherheit des Flash-Players 21.0.0.197

  • Hallo!

    Vom "Bürger-CERT" habe ich soeben diese Meldung erhalten:

    Hat man sich hier mit der EMPFEHLUNG evtl. vertan?

    Das hieße ja, man solle wieder auf die 21.0.0.182 zurückgehen. Das wäre doch dann lediglich das "kleinere Übel", oder?

    Gruß,

    Scyllo

    Windows 7 Home Premium 64 Bit inkl. SP1
    FF 69.0 (64-Bit)
    G DATA IS 25.5.4.21
    Intel i7-2670QM CPU @ 2.20 GHz
    RAM: 6 GB
    NVIDIA GeForce GT 540M
    Intel Centrino Advanced-N 6230
    Fritz!Box 7490 mit OS 7.12

  • Es steht doch im Text:

    Zitat von scyllo

    Adobe plant ein Sicherheitsupdate für den 07.April 2016.

    Daher ist Deine Schlußfolgerung eine Falsche. Ich finde es gut, das schon heute drauf hingewiesen wird.
    Heißt also, morgen dann direkt updaten.

    Freundliche Grüße
    Barbara

    ____________

  • Zitat von BarbaraZ-

    Es steht doch im Text:

    Daher ist Deine Schlußfolgerung eine Falsche. Ich finde es gut, das schon heute drauf hingewiesen wird.
    Heißt also, morgen dann direkt updaten.

    Wieso bitte ist meine Schlussfolgerung eine falsche?

    Ja, dort steht, dass für den 07.04.2016 ein Sicherheitsupdate geplant ist.

    Im Text steht aber auch die von mir zitierte EMPFEHLUNG (schließlich ist noch nicht der 07.04.2016):

    Zitat

    EMPFEHLUNG
    Durch Änderungen, die in die Adobe Flash Player Version 21.0.0.182
    integriert wurden, wird die Ausnutzung der Sicherheitslücke momentan
    verhindert
    . Ein Update auf diese Programmversion stellt einen Schutz vor
    Angriffen über diese Sicherheitslücke dar, bis das von Adobe angekündigte
    Sicherheitsupdate verfügbar ist.

    Insofern wird empfohlen, die Version 21.0.0.182 zu installieren (also einen Downgrade durchzuführen), bis das Sicherheitsupdate verfügbar ist. Insofern also meine berechtigte Frage, ob diese Lösung bis zum 07.04.2016 nicht lediglich das kleinere Übel darstellt.

    Die Empfehlung hätte ja schließlich auch lauten können, den Adobe Flash Player (bzw. die Plugins) gänzlich zu deaktivieren oder gar zu deinstallieren und auf das Sicherheitsupdate zu warten.

    Und übrigens bedeutet "planen" noch keine Garantie, dass auch an diesem Tag ein Update bereitsteht.

    Windows 7 Home Premium 64 Bit inkl. SP1
    FF 69.0 (64-Bit)
    G DATA IS 25.5.4.21
    Intel i7-2670QM CPU @ 2.20 GHz
    RAM: 6 GB
    NVIDIA GeForce GT 540M
    Intel Centrino Advanced-N 6230
    Fritz!Box 7490 mit OS 7.12

  • Wieder Panikmache wie so oft...der eine schreibt so der andere anders.
    Aus meinem Link oben:

    Zitat:

    Zitat

    Doch auch die derzeit aktuelle Version 21.0.0.197 verhindert zwar einen Hackerangriff, ist von der Sicherheitslücke aber genauso betroffen.

    Jegliche Software sollte eben immer aktuell sein...100%ige Sicherheit gibt es nicht. Und beim Flashplayer ist man das ja schon gewohnt.

    Und ob diese Sicherheitslücke in der Beta Version behoben ist, weiß auch niemand ausser Adobe selber.