Eine Sicherheitslücke jagt die nächste 30.04.2014, 14:15 Uhr

Auch bei AOL und Adobe gibt es Sicherheitsprobleme

Nach Microsoft am Wochenende mussten jetzt zwei weitere Big Player des Internet ihre Kunden über Sicherheitsprobleme informieren: AOL hat zugegeben, dass eine Spam-Welle durch gehackte Benutzerkonten ausgelöst worden ist und auch in Adobes Flash Player wurde eine kritische Schwachstelle entdeckt, die schon für Angriffe genutzt wird.

Gehackte AOL-Emailkonten lösten eine Spamwelle aus.

Gehackte AOL-Emailkonten lösten eine Spamwelle aus.

Foto: dpa

Bei AOL sind es gehackte Emailkonten, die den Benutzern einen Passwortwechsel nahelegen und bei Adobe gibt es Probleme mit dem Flash Player. Hier hat aber anders als im Fall des Microsoft Internet Explorers der Hersteller schon eine Aktualisierung online gestellt, die User dringend einspielen sollten.

Warnung vor gehackten Mailkonten bei AOL

Im Fall AOL gab es in letzter Zeit eine massive Spam-Welle, bei der sofort vermutet wurde, dass Benutzerkonten gehackt wurden, weil AOL-Emailadressen als Absender genutzt wurden. Das wollte das Unternehmen zunächst nicht bestätigen, weil diese Spams nicht etwa über gehackte AOL-Accounts, sondern über andere Mailserver versandt wurden.

Top Stellenangebote

Zur Jobbörse
Stuttgart Netze GmbH-Firmenlogo
Ingenieur Projektmanagement Hochspannung (w/m/d) Stuttgart Netze GmbH
Stuttgart Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (m/w/d) für Straßenausstattungsanlagen und Verkehrsführung Die Autobahn GmbH des Bundes
Osnabrück Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (w/m/d) konstruktiver Ingenieurbau Die Autobahn GmbH des Bundes
Kassenärztliche Vereinigung Baden-Württemberg-Firmenlogo
Bauingenieur TGA (m/w/d) im Bereich der Gebäudesanierung und Instandhaltung Kassenärztliche Vereinigung Baden-Württemberg
Stuttgart Zum Job 
Albert Handtmann Maschinenfabrik GmbH & Co. KG-Firmenlogo
Entwicklungsingenieur (m/w/d) Vakuumfüller Albert Handtmann Maschinenfabrik GmbH & Co. KG
Biberach an der Riß Zum Job 
DHBW Duale Hochschule Baden-Württemberg Stuttgart Campus Horb-Firmenlogo
Professur (m/w/d) für Maschinenbau (Schwerpunkt: Versorgungs- und Energiemanagement) DHBW Duale Hochschule Baden-Württemberg Stuttgart Campus Horb
Horb am Neckar Zum Job 
Kreis Pinneberg-Firmenlogo
Ingenieur*in / Fachplaner*in für Technische Gebäudeausrüstung (m/w/d) Kreis Pinneberg
Elmshorn Zum Job 
Stadtwerke Leipzig GmbH-Firmenlogo
Ingenieur (m/w/d) Apparatetechnik Stadtwerke Leipzig GmbH
Leipzig Zum Job 
Cummins Deutschland GmbH-Firmenlogo
Controls Engineer (m/w/d) - Hourly Cummins Deutschland GmbH
Marktheidenfeld Zum Job 
CoorsTek GmbH-Firmenlogo
Prozessingenieur / Ingenieur (m/w/d) Produktion CoorsTek GmbH
Mönchengladbach Zum Job 
Stadtwerke München GmbH-Firmenlogo
Spezialist für Steuerungen im intelligenten Stromnetz mittels Smart Meter (m/w/d) Stadtwerke München GmbH
München Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur als Abteilungsleitung Planung (w/m/d) Die Autobahn GmbH des Bundes
Kempten (Allgäu) Zum Job 
Herrenknecht AG-Firmenlogo
Projektcontroller (m/w/d) Herrenknecht AG
Collins Aerospace HS Elektronik Systeme GmbH-Firmenlogo
Senior Entwicklungsingenieur (m/w/d) Mechanik Collins Aerospace HS Elektronik Systeme GmbH
Nördlingen Zum Job 
Bohle Isoliertechnik GmbH-Firmenlogo
Projektleiter (m/w/d) Isoliertechnik Bohle Isoliertechnik GmbH
Pastetten Zum Job 
Berliner Wasserbetriebe-Firmenlogo
Verkehrsingenieur:in im Bereich Behörden-Genehmigungsmangement (w/m/d) Berliner Wasserbetriebe
ZVEI e. V. Verband der Elektro- und Digitalindustrie-Firmenlogo
Manager/in Automotive und Mobilität 4.0 (w/m/d) ZVEI e. V. Verband der Elektro- und Digitalindustrie
Berlin, Frankfurt am Main Zum Job 
Nord-Micro GmbH & Co. OHG-Firmenlogo
Qualitätsingenieur (m/w/d) Nord-Micro GmbH & Co. OHG
Frankfurt am Main Zum Job 
Nord-Micro GmbH & Co. OHG-Firmenlogo
Production Engineer (m/w/d) Nord-Micro GmbH & Co. OHG
Frankfurt am Main Zum Job 
Südzucker AG-Firmenlogo
Trainee Verfahrenstechnik / Chemieingenieurwesen / Chemie / Maschinenbau (m/w/d) Südzucker AG
verschiedene Standorte Zum Job 

Jetzt räumt das Unternehmen aber doch ein, dass sich Unbekannte  Zugriff auf die Daten einer “signifikanten Anzahl” der Kunden von AOL Mail verschafft haben. Gestohlen wurden dabei Mail- und Postanschriften, verschlüsselte Passwörter und die Antworten auf die “Passwort vergessen”-Fragen.

Leider gehörten zur Beute der Datendiebe auch die Adressbücher der AOL-Nutzer, die diese dann in der nachfolgenden Spam-Welle als Adressaten genutzt haben.

AOL will nun möglicherweise betroffene Kunden informieren und fordert sie auf, ihre Passwörter und auch die „Passwort vergessen“-Fragen und deren Antworten zu ändern, um weiteren Missbrauch auszuschließen. Gegen weitere Spam- oder Spoofing-Wellen hilft das allerdings kaum.

Kritische Sicherheitslücke im Adobe Flash Player

Bei Adobes Flash Player ist es schon das zweite Sicherheitsproblem in diesem Monat, das ein Update der Software erfordert: Die neue Sicherheitslücke in der für die Video- und Bildverarbeitung zuständigen Programmkomponente „Pixel Bender“ erlaubt es böswilligen Angreifern, durch einen Pufferüberlauf (Buffer Overflow) Schadcode auf den Rechnern der Opfer auszuführen und wird zurzeit schon für Angriffe genutzt.

Entdeckt hat das Problem die russische Sicherheitsfirma Kaspersky auf einer Internetseite der syrischen Regierung. Die IT-Sicherheitsexperten vermuten, dass damit syrische Regimekritiker, die auf der Seite vermeintlich anonym posteten, gezielt verfolgen wurden.

Obwohl von den aktuellen Angriffen nur diese kleine Zielgruppe betroffen ist, sollte das Update möglichst umgehend installiert werden, weil die Sicherheitslücke erfahrungsgemäß nach der Veröffentlichung auch in den Fokus krimineller Gruppen gerät, die sich die Schwachstelle genauer ansehen und für ihre Zwecke missbrauchen werden.

Alle Flash-Versionen inklusive Version 13.0.0.182 für Windows, Version 13.0.0.201 für Mac OS X und Version 11.2.202.350 für Linux sind von dieser Lücke betroffen. Auf der Adobe-Webseite können Sie herauszufinden, welche Flash-Version auf Ihrem Rechner installiert ist.

Anders als Microsoft mit seinem Browser-Problem vom Wochenende hat Adobe die Sicherheitslücke im Flash Player aber schon beseitigt und eine bereinigte Version 13.0.0.206 zum Update ins Netz gestellt.

 

Ein Beitrag von:

  • Klaus Ahrens

    Klaus Ahrens fühlt sich im Bereich Techniknews Zuhause. Vor allem die Bereiche Programmierung, Wissenschaft und Technik begeistern ihn.

Themen im Artikel

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.