Date de publication : 8 juillet 2014
Identifiant de vulnérabilité : APSB14-17
Priorité : Voir le tableau ci-dessous
Référence CVE : CVE-2014-0537, CVE-2014-0539, CVE-2014-4671
Plate-forme : toutes plates-formes
Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 14.0.0.125 et antérieures pour Windows et Macintosh, ainsi que pour Adobe Flash Player versions 11.2.202.378 et antérieures pour Linux. Ces mises à niveau corrigent des vulnérabilités susceptibles de permettre à un pirate de prendre le contrôle du système concerné. Adobe recommande aux utilisateurs de mettre à niveau leurs installations vers la dernière version :
- Les utilisateurs d’Adobe Flash Player versions 14.0.0.125 et antérieures pour Windows et Macintosh doivent installer la version d’Adobe Flash Player 14.0.0.145.
- Les utilisateurs d’Adobe Flash Player versions 11.2.202.378 et antérieures pour Linux doivent installer la version d’Adobe Flash Player 11.2.202.394.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 14.0.0.145 pour Windows, Macintosh et Linux.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 14.0.0.145 pour Windows 8.0.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 14.0.0.145 pour Windows 8.1.
- Les utilisateurs du kit SDK Adobe AIR versions 14.0.0.110 et antérieures sont invités à passer au kit SDK Adobe AIR 14.0.0.137.
- Les utilisateurs du kit SDK et du compilateur Adobe AIR versions 14.0.0.110 et antérieures sont invités à passer au kit SDK et au compilateur Adobe AIR 14.0.0.137.
- Les utilisateurs d’Adobe AIR versions 14.0.0.110 et antérieures pour Android sont invités à passer à Adobe AIR 14.0.0.137.
- Adobe Flash Player versions 14.0.0.125 et antérieures pour Windows et Macintosh
- Adobe Flash Player versions 11.2.202.378 et antérieures pour Linux
- Kit SDK Adobe AIR versions 14.0.0.110 et antérieures
- Kit SDK et compilateur Adobe AIR versions 14.0.0.110 et antérieures
- Adobe AIR versions 14.0.0.110 et antérieures pour Android
Pour vérifier le numéro de version d'Adobe Flash Player installé sur votre système, accédez à la page À propos de Flash Player ou cliquez avec le bouton droit de la souris sur du contenu exécuté dans Flash Player et sélectionnez À propos d'Adobe (ou de Macromedia) Flash Player dans le menu contextuel. Effectuez cette vérification pour tous les navigateurs utilisés sur votre système.
Pour vérifier le numéro de la version d'Adobe AIR installée sur votre système, suivez les instructions de la note technique sur Adobe AIR.
Adobe recommande aux utilisateurs d’effectuer la mise à niveau de leurs installations en suivant les instructions
- Adobe recommande aux utilisateurs d’Adobe Flash Player versions 14.0.0.125 et antérieures pour Windows et Macintosh d’effectuer la mise à jour vers la dernière version (14.0.0.145) en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player ou en utilisant le processus de mise à jour s’ils y sont invités.
- Adobe recommande aux utilisateurs d’Adobe Flash Player versions 11.2.202.378 et antérieures pour Linux d’installer la version 11.2.202.394 en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 14.0.0.145 pour Windows, Macintosh et Linux.
- Les utilisateurs de Flash Player versions 14.0.0.125 et antérieures pour Windows et Macintosh qui ne parviennent pas à effectuer la mise à jour vers Flash Player 14.0.0.145, peuvent télécharger la version 13.0.0.231 à l’adresse http://helpx.adobe.com/fr/flash-player/kb/archived-flash-player-versions.html.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 14.0.0.145 pour Windows 8.0.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 14.0.0.145 pour Windows 8.1.
- Les utilisateurs du kit SDK Adobe AIR 14.0.0.110 sont invités à passer au kit SDK Adobe AIR 14.0.0.137.
- Les utilisateurs du kit SDK et du compilateur Adobe AIR versions 14.0.0.110 et antérieures sont invités à passer au kit SDK et au compilateur Adobe AIR 14.0.0.137.
- Les utilisateurs d’Adobe AIR versions 14.0.0.110 et antérieures pour Android sont invités à passer à Adobe AIR 14.0.0.137.
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
Produit | Mise à jour | Plate-forme | Priorité |
---|---|---|---|
Adobe Flash Player | 14.0.0.145 |
Windows et Macintosh |
1 |
14.0.0.145 |
Internet Explorer 10 pour Windows 8.0 | 1 | |
14.0.0.145 |
Internet Explorer 11 pour Windows 8.1 | 1 | |
14.0.0.145 |
Chrome pour Windows, Macintosh et Linux | 1 | |
11.2.202.394 | Linux | 3 | |
Adobe AIR | 14.0.0.137 | Android | 3 |
Kit Adobe AIR SDK avec compilateur | 14.0.0.137 |
Windows, Macintosh, Android et iOS | 3 |
Adobe AIR Kit SDK | 14.0.0.137 |
Windows, Macintosh, Android et iOS |
3 |
Ces mises à jour corrigent des vulnérabilités critiques du logiciel.
Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 14.0.0.125 et antérieures pour Windows et Macintosh, ainsi que pour Adobe Flash Player versions 11.2.202.378 et antérieures pour Linux. Ces mises à niveau corrigent des vulnérabilités susceptibles de permettre à un pirate de prendre le contrôle du système concerné. Adobe recommande aux utilisateurs de mettre à niveau leurs installations vers la dernière version :
- Les utilisateurs d’Adobe Flash Player versions 14.0.0.125 et antérieures pour Windows et Macintosh doivent installer la version d’Adobe Flash Player 14.0.0.145.
- Les utilisateurs d’Adobe Flash Player versions 11.2.202.378 et antérieures pour Linux doivent installer la version d’Adobe Flash Player 11.2.202.394.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 14.0.0.145 pour Windows, Macintosh et Linux.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 14.0.0.145 pour Windows 8.0.
- La version d’Adobe Flash Player 14.0.0.125 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 14.0.0.145 pour Windows 8.1.
- Les utilisateurs du kit SDK Adobe AIR versions 14.0.0.110 et antérieures sont invités à passer au kit SDK Adobe AIR 14.0.0.137.
- Les utilisateurs du kit SDK et du compilateur Adobe AIR versions 14.0.0.110 et antérieures sont invités à passer au kit SDK et au compilateur Adobe AIR 14.0.0.137.
- Les utilisateurs d’Adobe AIR versions 14.0.0.110 et antérieures pour Android sont invités à passer à Adobe AIR 14.0.0.137.
Ces mises à jour incluent des vérifications supplémentaires pour vous assurer que Flash Player rejette les contenus malveillants provenant des vulnérabilités des API avec fonction de rappel JSONP (CVE-2014-4671).
Ces mises à niveau corrigent des vulnérabilités de type contournement de sécurité (CVE-2014-0537, CVE-2014-0539).
Logiciels concernés | Mise à niveau recommandée | Disponibilité | |
---|---|---|---|
Flash Player versions 14.0.0.125 et antérieures pour Windows et Macintosh | 14.0.0.145 | Centre de téléchargement Flash Player | |
Flash Player versions 14.0.0.125 et antérieures (diffusion en réseau) | 14.0.0.145 |
Licences Flash Player | |
Flash Player versions 11.2.202.378 et antérieures pour Linux | 11.2.202.394 | Centre de téléchargement Flash Player | |
Flash Player versions 14.0.0.125 et antérieures pour Chrome (Windows, Macintosh et Linux) | 14.0.0.145 |
Versions Google Chrome | |
Flash Player versions 14.0.0.125 et antérieures installées avec Internet Explorer 10 pour Windows 8.0 | 14.0.0.145 |
Avis de sécurité Microsoft | |
Flash Player versions 14.0.0.125 et antérieures installées avec Internet Explorer 11 pour Windows 8.1 | 14.0.0.145 |
Avis de sécurité Microsoft | |
Kit SDK et compilateur AIR versions 14.0.0.110 et antérieures | 14.0.0.137 | Téléchargement du kit SDK AIR | |
Kit SDK AIR versions 14.0.0.110 et antérieures | 14.0.0.137 |
Téléchargement du kit SDK AIR | |
AIR versions 14.0.0.110 et antérieures pour Android | 14.0.0.137 | Google Play |
Adobe tient à remercier les personnes et sociétés suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :
- Michele Spagnuolo (CVE-2014-4671)
- Masato Kinugawa (CVE-2014-0537, CVE-2014-0539)