Ist ein nicht gepatchter Adobe Flash Player immer noch eine Sicherheitsbedrohung, wenn ich keinen Browser verwende?

651
Umber Ferrule
  • Der betreffende Windows XP-PC hat die üblichen Vorsichtsmaßnahmen gegen Viren und Firewall.
  • Es sind die neuesten Windows-Updates und Anti-Virus-Updates installiert.
  • Flash wird nur zum Abspielen von Videos (auf der Festplatte der Maschine) verwendet, von denen bekannt ist, dass sie sicher sind.
  • Der PC wird nicht verwendet, um im Internet zu surfen überhaupt - den einzigen Browser, IE8, wird nie geöffnet.
  • Die Installation des Adobe Flash Players ist ungefähr 3 Monate alt.

Ich vermute, dass nicht gepatchte Software eine potenzielle Bedrohung darstellt, wäre aber interessiert zu wissen, wie schlecht die obige Situation ist (relativ zu einem vollständig gepatchten System).

2
Welche andere Art von Netzwerkzugang hat es? Shinrai vor 13 Jahren 0
Hallo, ich bin gespannt, was wirklich passiert, wenn Sie Flash aktualisieren. Irgendwelche Updates bis jetzt? vor 4 Jahren .. Milche Patern vor 9 Jahren 0

1 Antwort auf die Frage

3
Rоry McCune

In erster Linie sind Flash-Schwachstellen verfügbar, wenn der Player eine schädliche Datei ausführt. Angenommen, die von der lokalen Maschine gespielten Flash-Dateien stammen aus einer "vertrauenswürdigen" Quelle und der Flash-Player wird niemals außerhalb dieses Kontextes (dh innerhalb eines Browsers) ausgeführt. Das klingt dann nicht nach einem großen Risiko.

Wenn der Computer auf andere Weise (z. B. E-Mail) Informationen aus dem Internet abruft, könnte es sein, dass die Browser-Engine dort verwendet werden könnte und wenn ein Link von einer E-Mail aus aufgerufen wird, könnte der Flash-Player verwendet werden ...

Ja, es geht darum zu bestimmen, wie der gesamte Inhalt zum System gelangt. Viele Software bettet den System-HTML-Viewer für verschiedene Dinge ein (Online-Dokumentation usw.), und jeder davon könnte ein Angriffsvektor sein. Deshalb ist es wichtig, dass Sie Ihren Browser auf dem neuesten Stand halten, auch wenn Sie das System nicht zum Surfen im Internet verwenden. Wenn das OP * wirklich * nicht Flash verwendet, sollte es deinstalliert werden. Mit dem Flash-Deinstallationsprogramm von Adobe werden sogar die alten Versionen des Betriebssystems entfernt. afrazier vor 13 Jahren 1