Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2009-1862

Acrobat and Reader, Flash Player

Hersteller: Adobe
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Adobe Acrobat und Reader sowie den Adobe Flash Player und sitzt in der Komponente authplay.dll, die für die Verarbeitung von Flash-Inhalten zuständig ist. Es handelt sich um einen Speicherfehler (Memory Corruption), der sich auf zwei Wegen auslösen lässt: durch eine präparierte Flash-Anwendung, die in eine PDF-Datei eingebettet ist, oder durch eine eigens gestaltete SWF-Datei. Öffnet ein Opfer eine solche manipulierte Datei, kann ein entfernter Angreifer entweder beliebigen Code auf dem System ausführen und so die Kontrolle übernehmen oder einen Absturz herbeiführen, der das Programm lahmlegt (Denial of Service). Der Angriff erfordert keine Anmeldung, sondern lediglich, dass der Nutzer die schädliche Datei öffnet – ein typisches Szenario etwa über E-Mail-Anhänge oder Webseiten. Die Lücke wurde bereits aktiv für Angriffe missbraucht.

Empfohlene Maßnahmen

Spielen Sie für Adobe Acrobat und Reader die Updates gemäß den Hersteller-Anweisungen ein. Der Adobe Flash Player hat das Ende seiner Lebensdauer erreicht und sollte, falls noch im Einsatz, vom Netz getrennt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.