Mit Flash in Dateien spionieren
Wie erst jetzt bekannt wurde, sind einige Versionen von Macromedias ShockwaveFlash mit einem Fehler behaftet, der es ermöglicht, mit Flash-Animationen lokale Dateien auszuspähen.
Bei Flash ist es möglich, via HTTP zusätzliche Dateien zu laden. An sich sollte dies nur von der Ursprungsdomain der Animation möglich sein, doch sind HTTP Redirects möglich.
Somit könnte eine böswillige Animation Dateien, deren Pfad und Name dem Angreifer bekannt sind, vom Computer des Users laden.
Macromedia empfiehlt Update
Plugins für Netscape, die nach Februar bezogen wurden sind
sicher, ebenso Plugins für MS Internet Explorer, die nach Mai von
der Macromedia-Site geladen wurden. Alle früheren Versionen sollten
auf die Version 6.0.47.0 aktualisiert werden.
Macromedia Upgrade Flash 6.0.47.0
