---
title: Kritische Lücke im Flash-Player
description: Es gibt abermals eine kritische Flash Lücke daher sollten Sie umgehend den Flash-Player patchen oder am besten ganz darauf verzichten.
image: https://www.secnovum.ch/hubfs/blog/placeholder-security-flash.jpg
---

[zur Navigation](https://www.secnovum.ch/blog/kritische-luecke-im-flash-player#navigation) [zum Inhalt](https://www.secnovum.ch/blog/kritische-luecke-im-flash-player#main-content)

[![secnovum Logo Weiss](https://www.secnovum.ch/hubfs/secnovum/secnovum%20Logo%20Weiss.svg "secnovum Logo Weiss")](https://www.secnovum.ch/)

Menu

- [Blog](https://www.secnovum.ch/blog)
- Angebot 
    - [Call4Free - 30 Minuten IT-Sicherheit](https://www.secnovum.ch/security-advisory-call4free)
    - [Sicherheitshandbuch für die Praxis](https://www.secnovum.ch/sicherheitshandbuch)
    - [Checkliste IT-Sicherheit](https://www.secnovum.ch/checkliste-it-sicherheit)
    - [Vergangene Events](https://www.secnovum.ch/sec-and-opinion)
- [Über uns](https://www.secnovum.ch/ueber-uns)

[Kontakt](https://www.secnovum.ch/kontakt)

- [Home](https://www.secnovum.ch/)
- [Blog](https://www.secnovum.ch/blog)
- Kritische Lücke im Flash-Player

[Zurück zur Übersicht](https://www.secnovum.ch/blog)

# Kritische Lücke im Flash-Player

18. Oktober 2017

![Jonas Stalder](https://www.secnovum.ch/hubfs/00_Jonas-Stalder-Leuchter.jpg)

[Jonas Stalder](https://www.secnovum.ch/blog/author/jonas-stalder)

 Seit 2015 arbeite ich wieder als System Engineer für die Leuchter IT Solutions AG. Bereits von 2008 bis 2013 war ich für Leuchter tätig. Meine Kompetenzen liegen im Bereich Netzwerk und IT Security. In meiner Freizeit bin ich leidenschaftlicher Gleitschirmpilot, bin im Sommer gelegentlich auf dem Motorrad anzutreffen, seltener mal auch in einem Dojo auf der Matte.

[leuchterag.ch](https://leuchterag.ch)

Die Lücke in Flash ist kritisch, da sie offenbar schon über Exploits böswillig ausgenutzt wird/werden kann.

Leider ist es erneut möglich über Flash Schadcode auf Clients auszuführen. Anwender dürften über das Besuchen verseuchter Websites oder das Öffnen von präparierten Links (z. B. aus Phishingmails) infiziert werden.

Aktuell betroffen seien bis dato nur Windows-Geräte. Es dürfte aber naheliegen, dass es auch entsprechende Möglichkeiten geben könnte die Lücke auf den verwandten Implementierungen für andere Betriebssysteme auszunutzen.

Die Lücke wird in den Produkte-Versionen ab 27.0.0.170 geschlossen sein. Adobe wie auch teils Hersteller der Browser haben entsprechende Updates bereitgestellt. Zugang zu den Updates finden Sie im obenstehenden Link (Adobe Bulletin).

Grundsätzlich empfehlen wir auf den Einsatz von Flash gänzlich zu verzichten. Sollte dies nicht möglich sein sollte die Lücke schnellstmöglich gepatch werden.

Für Fragen stehen Ihnen die Mitglieder von secnovum gerne zur Verfügung.

## Mehr zum Thema

- [helpx.adobe.com](https://helpx.adobe.com/security/products/flash-player/apsb17-32.html)
- [heise.de/security](https://www.heise.de/security/meldung/Notfall-Update-fuer-Adobe-Flash-Player-jetzt-patchen-3862841.html)

Beitrag teilen

[Teilen auf Facebook](https://www.facebook.com/sharer/sharer.php?u=https://www.secnovum.ch/blog/kritische-luecke-im-flash-player) [Teilen auf Whatsapp](https://wa.me/?text=https://www.secnovum.ch/blog/kritische-luecke-im-flash-player) [Teilen auf Twitter](https://twitter.com/intent/tweet?url=https://www.secnovum.ch/blog/kritische-luecke-im-flash-player&text=) [Teilen auf LinkedIn](https://www.linkedin.com/shareArticle?mini=true&url=https://www.secnovum.ch/blog/kritische-luecke-im-flash-player) [Teilen per E-Mail](mailto:?subject=Kritische%20Lücke%20im%20Flash-Player&body=https://www.secnovum.ch/blog/kritische-luecke-im-flash-player)

## Ähnliche Artikel

#### [![](https://www.secnovum.ch/hs-fs/hubfs/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 05. November 2020 | Jonas Stalder Security Advisory: Sicherheitslücke 0-Day in Windows (CVE-2020-17087) Googles ProjectZero hat eine Lücke in Kryptographie-Treibern von Windows entdeckt, welche eine Privilege Escalation...](https://www.secnovum.ch/blog/security-advisory-sicherheitslücke-zerologon-cve-2020-1472-0)

#### [![](https://www.secnovum.ch/hs-fs/hubfs/blog/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 11. Januar 2018 | Jonas Stalder CPU-Sicherheitslücke «Spectre» und «Meltdown» – ein Prüfstein für Jeden in Sachen Sicherheit Anfang Januar haben Hersteller die Sicherheitslücken in CPU-Prozessoren mit den Namen «Meltdown» und «Spectre»...](https://www.secnovum.ch/blog/cpu-sicherheitsluecke-spectre)

#### [![](https://www.secnovum.ch/hs-fs/hubfs/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 26. Juli 2021 | Jonas Stalder NTLM-Replay-Attacke auf Active Directory Certificate Services Microsoft publizierte am 23.07.2021 das Advisory ADV210003. In diesem wird auf eine Lücke hingewiesen, welche mittels...](https://www.secnovum.ch/blog/ntlm-replay-attacke-auf-active-directory-certificate-services)

## Kontakt

**©2026 secnovum**  
Spinnereistrasse 5  
6020 Emmenbrücke

- [digitalsicher@secnovum.ch](mailto:digitalsicher@secnovum.ch)

## Quicklinks

- [Kontakt](https://www.secnovum.ch/kontakt)
- [Impressum](https://www.secnovum.ch/impressum)
- [Datenschutz](https://www.secnovum.ch/datenschutzerklaerung)

## Social Media

- [LinkedIn](https://www.linkedin.com/company/68127305)