ID bulletinu
Zveřejnění aktualizací zabezpečení pro aplikaci Flash Player | APSB18-42
|
Datum zveřejnění |
Priorita |
---|---|---|
APSB18-42 |
5. prosince 2018 |
1 |
Shrnutí
Společnost Adobe vydala aktualizace zabezpečení pro aplikaci Adobe Flash Player pro operační systém Windows, macOS, Linux a Chrome OS. Tyto aktualizace řeší jednu kritickou chybu zabezpečení v aplikaci Adobe Flash Player a jednu významnou chybu zabezpečení v instalačním programu Adobe Flash Player. Úspěšné zneužití by mohlo vést ke svévolnému spuštění kódu a navýšení úrovně oprávnění v kontextu aktuálního uživatele.
Společnost Adobe byla seznámena se zprávou poukazující na možnost zneužití ve verzi CVE-2018-15982 pro širokou veřejnost.
Dotčené verze produktu
Produkt |
Verze |
Platforma |
---|---|---|
Modul runtime Adobe Flash Player pro stolní počítače |
31.0.0.153 a starší verze |
Windows, macOS a Linux |
Přehrávač Adobe Flash Player pro prohlížeč Google Chrome |
31.0.0.153 a starší verze |
Windows, macOS, Linux a Chrome OS |
Přehrávač Adobe Flash Player pro prohlížeče Microsoft Edge a Internet Explorer 11 |
31.0.0.153 a starší verze |
Windows 10 a 8.1 |
Instalační program Adobe Flash Player |
31.0.0.108 a starší verze |
Windows |
Chcete-li ověřit verzi aplikace Adobe Flash Player nainstalovanou ve vašem systému, přejděte na stránku o aplikaci Flash Player nebo klikněte pravým tlačítkem na obsah přehrávaný v aplikaci Flash Player a z nabídky vyberte možnost „O aplikaci Adobe (nebo Macromedia) Flash Player“. Pokud používáte více prohlížečů, proveďte tuto kontrolu u každého prohlížeče, který jste v systému nainstalovali.
Řešení
Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:
Produkt |
Verze |
Platforma |
Priorita |
Dostupnost |
---|---|---|---|---|
Modul runtime Adobe Flash Player pro stolní počítače |
32.0.0.101 |
Windows, macOS |
1 |
|
Přehrávač Adobe Flash Player pro prohlížeč Google Chrome |
32.0.0.101 |
Windows, macOS, Linux a Chrome OS |
1 |
|
Přehrávač Adobe Flash Player pro prohlížeče Microsoft Edge a Internet Explorer 11 |
32.0.0.101 |
Windows 10 a 8.1 |
1 |
|
Modul runtime Adobe Flash Player pro stolní počítače |
32.0.0.101 |
Linux |
3 |
|
Instalační program Adobe Flash Player |
31.0.0.122 |
Windows |
2 |
- Společnost Adobe doporučuje uživatelům modulu Runtime Adobe Flash Player pro stolní počítače se systémy Windows, macOS a Linux provést aktualizaci na verzi Adobe Flash Player 32.0.0.101 pomocí funkce pro aktualizaci v rámci produktu [1], případně navštívit Centrum stahování aplikace Adobe Flash Player.
- Aplikace Adobe Flash Player nainstalovaná s prohlížečem Google Chrome se automaticky aktualizuje na nejnovější verzi prohlížeče Google Chrome, která bude obsahovat aplikaci Adobe Flash Player 32.0.0.101 pro systémy Windows, macOS, Linux a Chrome OS.
- Aplikace Adobe Flash Player nainstalovaná s prohlížeči Microsoft Edge a Internet Explorer 11 pro systémy Windows 10 a 8.1 se automaticky aktualizuje na nejnovější verzi, která bude obsahovat aplikaci Adobe Flash Player 32.0.0.101.
- Pomoc s instalací přehrávače Flash Player najdete na stránce Nápověda k přehrávači Flash Player.
[1] Uživatelé, kteří označí možnost „Umožnit společnosti Adobe instalovat aktualizace“ obdrží tuto aktualizaci automaticky. Pokud uživatelé nepovolili instalaci aktualizací od společnosti Adobe, mohou ji nainstalovat prostřednictvím aktualizačního mechanismu příslušného produktu, jakmile k tomu budou vyzváni.
Podrobnosti o chybě zabezpečení
Kategorie chyby zabezpečení |
Dopad chyby zabezpečení |
Závažnost |
Číslo CVE |
---|---|---|---|
Použití paměti po uvolnění |
Svévolné spuštění kódu |
Kritická |
CVE-2018-15982 |
Nezabezpečené načítání knihovny (DLL hijacking) |
Eskalace oprávnění |
Důležité |
CVE-2018-15983 |
Poděkování
Společnost Adobe děkuje za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a organizacím:
- Chenming Xu a Ed Miles ze společnosti Gigamon ATR (CVE-2018-15982)
- Yang Kang (@dnpushmen) a Jinquan (@jq0904) ze společnosti Qihoo 360 Core Security (@360CoreSec) (CVE-2018-15982)
- He Zhiqiu, Qu Yifan, Bai Haowen, Zeng Haitao a Gu Liang z 360 Threat Intelligence společnosti 360 Enterprise Security Group (CVE-2018-15982)
- b2ahex (CVE-2018-15982)
- Souhardya Sardar ze vzdělávacího zařízení Central Model School Barrackpore (CVE-2018-15983)
Přihlaste se ke svému účtu.