Zveřejnění aktualizací zabezpečení pro aplikaci Adobe Flash Player

Datum vydání: 20. února 2014

Identifikátor chyby zabezpečení: APSB14-07

Priorita: Viz tabulka níže

Číslo CVE: CVE-2014-0498, CVE-2014-0499, CVE-2014-0502

Platforma: Všechny platformy

Shrnutí

Společnost Adobe zveřejnila aktualizace zabezpečení pro aplikaci Adobe Flash Player 12.0.0.44 a starší verze pro systémy Windows a Macintosh a pro aplikaci Adobe Flash Player 11.2.202.336 a starší verze pro systémy Linux. Tyto aktualizace řeší chyby zabezpečení, které mohou útočníkovi umožnit převzetí kontroly nad napadeným systémem. Společnost Adobe si je vědoma možnosti vnějšího zneužití ve verzi CVE-2014-0502 a doporučuje uživatelům aktualizovat své nainstalované produkty na nejnovější verzi:

  • Uživatelé aplikace Adobe Flash Player 12.0.0.44 a starších verzí pro systémy Windows a Macintosh by měli přejít na verzi Adobe Flash Player 12.0.0.70.
  • Uživatelé aplikace Adobe Flash Player 11.2.202.336 a starších verzí pro systémy Linux by měli přejít na verzi Adobe Flash Player 11.2.202.341.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s prohlížečem Google Chrome se automaticky aktualizuje na nejnovější verzi prohlížeče Google Chrome, která bude obsahovat aplikaci Adobe Flash Player 12.0.0.70 pro systémy Windows, Macintosh a Linux.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s aplikací Internet Explorer 10 se automaticky aktualizuje na nejnovější verzi prohlížeče Internet Explorer 10, která bude obsahovat Adobe Flash Player 12.0.0.70 pro Windows 8.0.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s aplikací Internet Explorer 11 se automaticky aktualizuje na nejnovější verzi prohlížeče Internet Explorer 11, která bude obsahovat Adobe Flash Player 12.0.0.70 pro Windows 8.1.
  • Uživatelé prostředí Adobe AIR 4.0.0.1390 a starších verzí pro systém Android by měli přejít na verzi Adobe AIR 4.0.0.1628.
  • Uživatelé sady SDK Adobe AIR 4.0.0.1390 a starších verzí by měli sadu aktualizovat na verzi SDK Adobe AIR 4.0.0.1628.
  • Uživatelé sady SDK a kompilátoru prostředí Adobe AIR 4.0.0.1390 a starších verzí by měli přejít na verzi SDK a kompilátor prostředí Adobe AIR 4.0.0.1628.

 

Dotčené verze softwaru

  • Adobe Flash Player 12.0.0.44 a starší verze pro systémy Windows a Macintosh
  • Adobe Flash Player 11.2.202.336 a starší verze pro systémy Linux
  • Adobe AIR 4.0.0.1390 a starší verze pro systémy Android
  • Sada SDK Adobe AIR 3.9.0.1390 a starší verze
  • Sada SDK a kompilátor prostředí Adobe AIR 3.9.0.1390 a starší verze

Chcete-li ověřit verzi aplikace Adobe Flash Player nainstalovanou ve vašem systému, přejděte na stránku O aplikaci Flash Player nebo klikněte pravým tlačítkem myši na obsah přehrávaný v aplikaci Flash Player a vyberte z nabídky možnost „O aplikaci Adobe (nebo Macromedia) Flash Player“. Pokud používáte více prohlížečů, proveďte tuto kontrolu u každého prohlížeče, který jste v systému nainstalovali.

Chcete-li zjistit číslo verze aplikace Adobe Flash Player pro systém Android, přejděte do nabídky Nastavení > Aplikace > Správa aplikací > Adobe Flash Player x.x.

Chcete-li zjistit číslo verze softwaru Adobe AIR nainstalované ve vašem systému, postupujte podle pokynů v technické poznámce pro Adobe AIR.

Řešení

Společnost Adobe doporučuje uživatelům aktualizovat instalace produktů podle následujícího návodu:

  • Společnost Adobe doporučuje uživatelům aplikace Adobe Flash Player 12.0.0.44 a starších verzí pro Windows a Macintosh přejít na nejnovější verzi 12.0.0.70, kterou si mohou stáhnout z Centra stahování aplikace Adobe Flash Player nebo pomocí funkce stahování v produktu, když k tomu budou vyzváni.
  • Společnost Adobe doporučuje uživatelům přehrávače Adobe Flash Player 11.2.202.336 a starších verzí pro systémy Linux přejít na verzi Adobe Flash Player 11.2.202.341, kterou si mohou stáhnout z Centra stahování aplikace Adobe Flash Player.
  • Pro uživatele aplikace Flash Player 11.7.700.261 a starších verzí pro systémy Windows a Macintosh, kteří nemohou aktualizovat na Flash Player 12.0.0.44, společnost Adobe zpřístupnila aktualizaci Flash Player 11.7.700.269, kterou si mohou stáhnout zde.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s prohlížečem Google Chrome se automaticky aktualizuje na nejnovější verzi prohlížeče Google Chrome, která bude obsahovat aplikaci Adobe Flash Player 12.0.0.70 pro systémy Windows, Macintosh a Linux.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s aplikací Internet Explorer 10 se automaticky aktualizuje na nejnovější verzi prohlížeče Internet Explorer 10, která bude obsahovat Adobe Flash Player 12.0.0.70 pro Windows 8.0.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s aplikací Internet Explorer 11 se automaticky aktualizuje na nejnovější verzi prohlížeče Internet Explorer 11, která bude obsahovat Adobe Flash Player 12.0.0.70 pro Windows 8.1.
  • Uživatelé sady SDK Adobe AIR 4.0.0.1390 by měli sadu aktualizovat na verzi SDK Adobe AIR 4.0.0.1628.
  • Uživatelé sady SDK a kompilátoru prostředí Adobe AIR 4.0.0.1390 a starších verzí by měli přejít na verzi SDK a kompilátor prostředí Adobe AIR 4.0.0.1680.
  • Uživatelé prostředí Adobe AIR 4.0.0.1390 a starších verzí pro systém Android by měli přejít na verzi Adobe AIR 4.0.0.1628 tak, že v zařízení se systémem Android přejdou na webové stránky Google Play.

Priorita a závažnost

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Hodnocení priority
Adobe Flash Player 12.0.0.70
Windows a Macintosh
1
  12.0.0.70 Internet Explorer 10 pro Windows 8.0 1
  12.0.0.70 Internet Explorer 11 pro Windows 8.1 1
  12.0.0.70 Chrome pro Windows, Macintosh a Linux 1
  11.7.700.269 Windows a Macintosh 1
  11.2.202.341 Linux 3
Adobe AIR 4.0.0.1628 Android 3
Adobe AIR SDK a Compiler 4.0.0.1628 Windows a Macintosh
3
Adobe AIR SDK 4.0.0.1628 Windows a Macintosh 3

Tyto aktualizace řeší kritické chyby zabezpečení v softwaru.

Podrobnosti

Společnost Adobe zveřejnila aktualizace zabezpečení pro aplikaci Adobe Flash Player 12.0.0.44 a starší verze pro systémy Windows a Macintosh a pro aplikaci Adobe Flash Player 11.2.202.336 a starší verze pro systémy Linux. Tyto aktualizace řeší chyby zabezpečení, které mohou útočníkovi umožnit převzetí kontroly nad napadeným systémem. Společnost Adobe si je vědoma možnosti vnějšího zneužití ve verzi CVE-2014-0502 a doporučuje uživatelům aktualizovat své nainstalované produkty na nejnovější verzi:

  • Uživatelé aplikace Adobe Flash Player 12.0.0.44 a starších verzí pro systémy Windows a Macintosh by měli přejít na verzi Adobe Flash Player 12.0.0.70.
  • Uživatelé aplikace Adobe Flash Player 11.2.202.336 a starších verzí pro systémy Linux by měli přejít na verzi Adobe Flash Player 11.2.202.341.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s prohlížečem Google Chrome se automaticky aktualizuje na nejnovější verzi prohlížeče Google Chrome, která bude obsahovat aplikaci Adobe Flash Player 12.0.0.70 pro systémy Windows, Macintosh a Linux.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s aplikací Internet Explorer 10 se automaticky aktualizuje na nejnovější verzi prohlížeče Internet Explorer 10, která bude obsahovat Adobe Flash Player 12.0.0.70 pro Windows 8.0.
  • Aplikace Adobe Flash Player 12.0.0.44 nainstalovaná s aplikací Internet Explorer 11 se automaticky aktualizuje na nejnovější verzi prohlížeče Internet Explorer 11, která bude obsahovat Adobe Flash Player 12.0.0.70 pro Windows 8.1.
  • Uživatelé prostředí Adobe AIR 4.0.0.1390 a starších verzí pro systém Android by měli přejít na verzi Adobe AIR 4.0.0.1628.
  • Uživatelé sady SDK Adobe AIR 4.0.0.1390 a starších verzí by měli sadu aktualizovat na verzi SDK Adobe AIR 4.0.0.1628.
  • Uživatelé sady SDK a kompilátoru prostředí Adobe AIR 4.0.0.1390 a starších verzí by měli přejít na verzi SDK a kompilátor prostředí Adobe AIR 4.0.0.1628.

Tyto aktualizace opravují chybu zabezpečení týkající se přetečení zásobníku, která může vést ke spuštění libovolného kódu (CVE-2014-0498).

Tyto aktualizace opravují chybu zabezpečení před nevrácením paměti, která umožňovala potlačit náhodné rozvržení adres v paměti (CVE-2014-0499).

Tyto aktualizace opravují chybu zabezpečení při zdvojeném parametru „free“, která může vést ke spuštění libovolného kódu (CVE-2014-0502).

Dotčený software     Doporučená aktualizace přehrávače Dostupnost
Flash Player 12.0.0.44 a starší verze pro systémy Windows a Macintosh   12.0.0.70 Centrum stahování přehrávače Flash Player
Flash Player 12.0.0.44 a starší verze (síťová distribuce)   12.0.0.70 Licencování aplikace Flash Player
Flash Player 11.2.202.336 a starší verze pro systémy Linux   11.2.202.336 Centrum stahování přehrávače Flash Player
Flash Player 12.0.0.44 a starší verze pro aplikaci Chrome (Windows, Macintosh a Linux)   12.0.0.70
Verze Google Chrome
Flash Player 12.0.0.44 a starší verze v aplikaci Internet Explorer 10 pro systém Windows 8.0   12.0.0.70
Informační zpravodaje zabezpečení společnosti Microsoft
Flash Player 12.0.0.44 a starší verze v aplikaci Internet Explorer 11 pro systém Windows 8.1   12.0.0.70
Informační zpravodaje zabezpečení společnosti Microsoft
AIR 4.0.0.1390 a starší verze pro systém Android   4.0.0.1628 Google Play
Sada SDK a kompilátor prostředí AIR 4.0.0.1390   4.0.0.1628 Stažení sady AIR SDK
AIR 4.0.0.1390 SDK   4.0.0.1628 Stažení sady AIR SDK

Poděkování

Společnost Adobe děkuje za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a organizacím: