Boletim de segurança da Adobe

Atualizações de segurança disponíveis para o Adobe Flash Player

Data de lançamento: 11 de março de 2014

Identificador de vulnerabilidade: APSB14-08

Prioridade: Consulte a tabela abaixo

Número de CVE: CVE-2014-0503, CVE-2014-0504

Plataforma: Todas as plataformas

Resumo

A Adobe lançou atualizações de segurança do Adobe Flash Player 12.0.0.70 e versões anteriores para Windows e Macintosh e do Adobe Flash Player 11.2.202.341 e versões anteriores para Linux. Essas atualizações solucionam vulnerabilidades importantes, e a Adobe recomenda aos usuários que atualizem as instalações de seus produtos para as versões mais recentes:

  • Os usuários do Adobe Flash Player 12.0.0.70 e versões anteriores para Windows e Macintosh devem atualizar para o Adobe Flash Player 12.0.0.77
  • Os usuários do Adobe Flash Player 11.2.202.341 e versões anteriores para Linux deverão atualizar para o Adobe Flash Player 11.2.202.346
  • O Adobe Flash Player 12.0.0.70 instalado com o Google Chrome será atualizado automaticamente para a versão mais recente do Google Chrome, que incluirá o Adobe Flash Player 12.0.0.77 para as plataformas Windows, Macintosh e Linux.
  • O Adobe Flash Player 12.0.0.70 instalado com o Internet Explorer 10 será atualizado automaticamente para a versão mais recente do Internet Explorer 10, que incluirá o Adobe Flash Player 12.0.0.77 para Windows 8.0.
  • O Adobe Flash Player 12.0.0.70 instalado com o Internet Explorer 11 será atualizado automaticamente para a versão mais recente do Internet Explorer 11, que incluirá o Adobe Flash Player 12.0.0.77 para Windows 8.1.

Versões de software afetadas

  • Adobe Flash Player 12.0.0.70 e versões anteriores para Windows e Macintosh
  • Adobe Flash Player 11.2.202.341 e versões anteriores para Linux

Para verificar a versão do Adobe Flash Player instalada no sistema, acesse a página Sobre o Flash Player ou clique com o botão direito do mouse no conteúdo do Flash Player e selecione “Sobre o Adobe (ou Macromedia) Flash Player” no menu. Se você usar vários navegadores, faça a verificação em todos os que estiverem instalados no sistema.

Para verificar a versão do Adobe Flash Player para Android, vá para Configurações > Aplicativos > Gerenciar aplicativos > Adobe Flash Player x.x.

Para verificar a versão do Adobe AIR instalada no seu sistema, siga as instruções em TechNote do Adobe AIR.

Solução

A Adobe recomenda que os usuários atualizem suas instalações do software seguindo estas instruções:

  • A Adobe recomenda que os usuários do Adobe Flash Player 12.0.0.70 e versões anteriores para Windows e Macintosh atualizem para a versão 12.0.0.77, baixando-a no Centro de download do Adobe Flash Player ou quando solicitado pelo recurso de atualizações do produto.
  • A Adobe recomenda que os usuários do Adobe Flash Player 11.2.202.341 e de versões anteriores para Linux atualizem para a versão mais recente, 11.2.202.346, baixando-o no Centro de download do Adobe Flash Player.
  • Para os usuários do Flash Player 11.7.700.269 e versões anteriores para as plataformas Windows e Macintosh que não podem atualizar para o Flash Player 12.0.0.77, a Adobe disponibilizou a atualização para o Flash Player 11.7.700.272, que pode ser baixada aqui.
  • O Adobe Flash Player 12.0.0.70 instalado com o Google Chrome será atualizado automaticamente para a versão mais recente do Google Chrome, que incluirá o Adobe Flash Player 12.0.0.77 para as plataformas Windows, Macintosh e Linux.
  • O Adobe Flash Player 12.0.0.70 instalado com o Internet Explorer 10 será atualizado automaticamente para a versão mais recente do Internet Explorer 10, que incluirá o Adobe Flash Player 12.0.0.77 para Windows 8.0.
  • O Adobe Flash Player 12.0.0.70 instalado com o Internet Explorer 11 será atualizado automaticamente para a versão mais recente do Internet Explorer 11, que incluirá o Adobe Flash Player 12.0.0.77 para Windows 8.1.

Classificações de prioridade e severidade

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para as versões mais recentes:

Produto Versão atualizada Plataforma Classificação de prioridade
Adobe Flash Player 12.0.0.77
Windows e Macintosh
2
  12.0.0.77 Internet Explorer 10 para Windows 8.0 2
  12.0.0.77 Internet Explorer 11 para Windows 8.1 2
  12.0.0.77 Chrome para Windows, Macintosh e Linux 2
  11.7.700.272 Windows e Macintosh 2
  11.2.202.346 Linux 3

Essas atualizações corrigem vulnerabilidades importantes no software.

Detalhes

A Adobe lançou atualizações de segurança do Adobe Flash Player 12.0.0.70 e versões anteriores para Windows e Macintosh e do Adobe Flash Player 11.2.202.341 e versões anteriores para Linux. Essas atualizações solucionam vulnerabilidades importantes, e a Adobe recomenda aos usuários que atualizem as instalações de seus produtos para as versões mais recentes:

  • Os usuários do Adobe Flash Player 12.0.0.70 e versões anteriores para Windows e Macintosh devem atualizar para o Adobe Flash Player 12.0.0.77
  • Os usuários do Adobe Flash Player 11.2.202.341 e versões anteriores para Linux deverão atualizar para o Adobe Flash Player 11.2.202.346.
  • O Adobe Flash Player 12.0.0.70 instalado com o Google Chrome será atualizado automaticamente para a versão mais recente do Google Chrome, que incluirá o Adobe Flash Player 12.0.0.77 para as plataformas Windows, Macintosh e Linux.
  • O Adobe Flash Player 12.0.0.70 instalado com o Internet Explorer 10 será atualizado automaticamente para a versão mais recente do Internet Explorer 10, que incluirá o Adobe Flash Player 12.0.0.77 para Windows 8.0.
  • O Adobe Flash Player 12.0.0.70 instalado com o Internet Explorer 11 será atualizado automaticamente para a versão mais recente do Internet Explorer 11, que incluirá o Adobe Flash Player 12.0.0.77 para Windows 8.1.

Essas atualizações solucionam uma vulnerabilidade que poderia ser usada para passar pela política de mesma origem (CVE-2014-0503).

Essas atualizações solucionam uma vulnerabilidade que pode ser usada para ler o conteúdo da área de transferência (CVE-2014-0504).

Software afetado     Atualização do Player recomendada Disponibilidade
Flash Player 12.0.0.70 e versões anteriores para Windows e Macintosh   12.0.0.77 Centro de downloads do Flash Player
Flash Player 12.0.0.70 e versões anteriores (distribuição de rede)   12.0.0.77 Licenciamento do Flash Player
Flash Player 11.2.202.341 e versões anteriores para Linux   11.2.202.346 Centro de downloads do Flash Player
Flash Player 12.0.0.70 e versões anteriores para Chrome (Windows, Macintosh e Linux)   12.0.0.77
Versões do Google Chrome
Flash Player 12.0.0.70 e versões anteriores no Internet Explorer 10 para Windows 8.0   12.0.0.77
Conselho de segurança da Microsoft
Flash Player 12.0.0.70 e versões anteriores no Internet Explorer 11 para Windows 8.1   12.0.0.77
Conselho de segurança da Microsoft

Agradecimentos

A Adobe gostaria de agradecer às seguintes pessoas e organizações por relatar problemas relevantes e por trabalhar com a Adobe para ajudar a proteger nossos clientes:

  • Masato Kinugawa (CVE-2014-0503)
  • Jordan Milne (CVE-2014-0504)