Beveiligingsadviezen van Adobe

Beveiligingsupdates beschikbaar voor Adobe Flash Player

Releasedatum: 8 juli 2014

ID kwetsbaarheidsprobleem: APSB14-17

Prioriteit: zie onderstaande tabel

CVE-nummer: CVE-2014-0537, CVE-2014-0539, CVE-2014-4671

Platform: alle platforms

Samenvatting

Adobe heeft beveiligingsupdates uitgebracht voor Adobe Flash Player 14.0.0.125 en eerdere versies voor Windows en Macintosh en Adobe Flash Player 11.2.202.378 en eerdere versies voor Linux. Deze updates verhelpen kwetsbaarheden die ertoe kunnen leiden dat een aanvaller de controle kan verkrijgen over het desbetreffende systeem. Adobe raadt gebruikers aan hun productinstallaties bij te werken naar de recentste versies:

  • Gebruikers van Adobe Flash Player 14.0.0.125 en eerdere versies voor Windows en Macintosh moeten bijwerken naar Adobe Flash Player 14.0.0.145.
  • Gebruikers van Adobe Flash Player 11.2.202.378 en eerdere versies voor Linux moeten bijwerken naar Adobe Flash Player 11.2.202.394.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 14.0.0.145 voor Windows, Macintosh en Linux bevat.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 14.0.0.145 voor Windows 8.0 bevat.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 14.0.0.145 voor Windows 8.1 bevat.
  • Gebruikers van de Adobe AIR 14.0.0.110-SDK en eerdere versies dienen een update uit te voeren naar de Adobe AIR 14.0.0.137-SDK.
  • Gebruikers van de Adobe AIR 14.0.0.110-SDK & compiler en eerdere versies dienen een update uit te voeren naar de Adobe AIR 14.0.0.137-SDK & compiler.
  • Gebruikers van Adobe AIR 14.0.0.110 en eerdere versies voor Android dienen een update uit te voeren naar Adobe AIR 14.0.0.137.

Van toepassing op de volgende softwareversies

  • Adobe Flash Player 14.0.0.125 en eerdere versies voor Windows en Macintosh
  • Adobe Flash Player 11.2.202.378 en eerdere versies voor Linux
  • Adobe AIR 14.0.0.110-SDK en eerdere versies
  • Adobe AIR 14.0.0.110-SDK & compiler en eerdere versies
  • Adobe AIR 14.0.0.110 en eerdere versies voor Android

Als u wilt verifiëren welk versienummer het Adobe Flash Player-exemplaar heeft dat op uw computer is geïnstalleerd, opent u de pagina About Flash Player of klikt u met de rechtermuisknop op inhoud die in Flash Player wordt afgespeeld en selecteert u 'Informatie over Adobe (of Macromedia) Flash Player' in het menu. Als u meerdere browsers gebruikt, voert u deze controle uit voor elke browser die op uw systeem is geïnstalleerd.

Als u het versienummer wilt verifiëren van het Adobe AIR-exemplaar dat op uw computer is geïnstalleerd, volgt u de instructies in het technische artikel voor Adobe AIR.

Oplossing

Adobe raadt gebruikers aan om hun software bij te werken aan de hand van de volgende instructies

  • Adobe raadt gebruikers van Adobe Flash Player 14.0.0.125 en eerdere versies voor Windows en Macintosh aan een update uit te voeren naar de nieuwste versie 14.0.0.145 door deze te downloaden vanuit het Downloadcentrum voor Adobe Flash Player. Ze kunnen ook het updatemechanisme in het product zelf gebruiken wanneer hierover een melding verschijnt.
  • Adobe raadt gebruikers van Adobe Flash Player 11.2.202.378 en eerdere versies voor Linux aan een update uit te voeren naar Adobe Flash Player 11.2.202.394 door deze te downloaden vanuit het Downloadcentrum voor Adobe Flash Player.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 14.0.0.145 voor Windows, Macintosh en Linux bevat.
  • Voor gebruikers van Flash Player 14.0.0.125 en eerdere versies voor Windows en Macintosh, die geen update naar Flash Player 14.0.0.145 kunnen uitvoeren, heeft Adobe de update Flash Player 13.0.0.231 beschikbaar gesteld. Deze update kunt u downloaden via http://helpx.adobe.com/nl/flash-player/kb/archived-flash-player-versions.html.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 14.0.0.145 voor Windows 8.0 bevat.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 14.0.0.145 voor Windows 8.1 bevat.
  • Gebruikers van de Adobe AIR 14.0.0.110-SDK dienen een update uit te voeren naar de Adobe AIR 14.0.0.137-SDK.
  • Gebruikers van de Adobe AIR 14.0.0.110-SDK & compiler en eerdere versies dienen een update uit te voeren naar de Adobe AIR 14.0.0.137-SDK & compiler.
  • Gebruikers van Adobe AIR 14.0.0.110 en eerdere versies voor Android dienen een update uit te voeren naar Adobe AIR 14.0.0.137.

Graadmeter voor prioriteit en ernst

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versies:

Product

Bijgewerkte versie

Platform

Prioriteitsbeoordeling

Adobe Flash Player

14.0.0.145

Windows en Macintosh

1

 

14.0.0.145

Internet Explorer 10 voor Windows 8.0

1

 

14.0.0.145

Internet Explorer 11 voor Windows 8.1

1

 

14.0.0.145

Chrome voor Windows, Macintosh en Linux

1

 

11.2.202.394

Linux

3

Adobe AIR

14.0.0.137

Android

3

Adobe AIR-SDK & compiler

14.0.0.137

Windows, Macintosh, Android en iOS

3

Adobe AIR SDK voor

14.0.0.137

Windows, Macintosh, Android en iOS

3

Deze updates bieden een oplossing voor kritieke kwetsbaarheden in de software.

Details

Adobe heeft beveiligingsupdates uitgebracht voor Adobe Flash Player 14.0.0.125 en eerdere versies voor Windows en Macintosh en Adobe Flash Player 11.2.202.378 en eerdere versies voor Linux. Deze updates verhelpen kwetsbaarheden die ertoe kunnen leiden dat een aanvaller de controle kan verkrijgen over het desbetreffende systeem. Adobe raadt gebruikers aan hun productinstallaties bij te werken naar de recentste versies:

  • Gebruikers van Adobe Flash Player 14.0.0.125 en eerdere versies voor Windows en Macintosh moeten bijwerken naar Adobe Flash Player 14.0.0.145.
  • Gebruikers van Adobe Flash Player 11.2.202.378 en eerdere versies voor Linux moeten bijwerken naar Adobe Flash Player 11.2.202.394.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 14.0.0.145 voor Windows, Macintosh en Linux bevat.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 14.0.0.145 voor Windows 8.0 bevat.
  • Adobe Flash Player 14.0.0.125 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 14.0.0.145 voor Windows 8.1 bevat.
  • Gebruikers van de Adobe AIR 14.0.0.110-SDK en eerdere versies dienen een update uit te voeren naar de Adobe AIR 14.0.0.137-SDK.
  • Gebruikers van de Adobe AIR 14.0.0.110-SDK & compiler en eerdere versies dienen een update uit te voeren naar de Adobe AIR 14.0.0.137-SDK & compiler.
  • Gebruikers van Adobe AIR 14.0.0.110 en eerdere versies voor Android dienen een update uit te voeren naar Adobe AIR 14.0.0.137.

Deze updates bevatten extra validatiecontroles waarmee schadelijke inhoud van kwetsbare JSONP-callback-API's wordt genegeerd in Flash Player (CVE-2014-4671).

Deze updates verhelpen kwetsbaarheden met betrekking tot het omzeilen van de beveiliging (CVE-2014-0537, CVE-2014-0539).

 

Betrokken software

 

Aanbevolen Player-update

Beschikbaarheid

Flash Player 14.0.0.125 en eerdere versies voor Windows en Macintosh

 

14.0.0.145

Flash Player 14.0.0.125 en eerdere versies (netwerkdistributie)

 

14.0.0.145

Flash Player 11.2.202.378 en eerder voor Linux

 

11.2.202.394

Flash Player 14.0.0.125 en eerder voor Chrome (Windows, Macintosh en Linux)

 

14.0.0.145

Flash Player 14.0.0.125 en eerder in Internet Explorer 10 voor Windows 8.0

 

14.0.0.145

Flash Player 14.0.0.125 en eerder in Internet Explorer 11 voor Windows 8.1

 

14.0.0.145

AIR 14.0.0.110 SDK & Compiler en eerdere versies

 

14.0.0.137

AIR 14.0.0.110-SDK en eerdere versies

 

14.0.0.137

AIR 14.0.0.110 en eerdere versies voor Android

 

14.0.0.137

Dankbetuigingen

Adobe bedankt de volgende personen en organisaties voor het melden van de relevante problemen en voor hun inspanningen om samen met Adobe onze klanten te beschermen:

  • Michele Spagnuolo (CVE-2014-4671)
  • Masato Kinugawa (CVE-2014-0537, CVE-2014-0539)
Adobe-logo

Aanmelden bij je account