Julkaisupäivä: 8. huhtikuuta 2014
Haavoittuvuuden tunniste: APSB14-09
Prioriteetti: Katso alla oleva taulukko
CVE-numero: CVE-2014-0506, CVE-2014-0507, CVE-2014-0508, CVE-2014-0509
Ympäristö Kaikki ympäristöt
Adobe on julkaissut tietoturvapäivityksiä Windowsin ja Macintoshin Adobe Flash Player -versioon 12.0.0.77 ja aiempiin versioihin sekä Linuxin Adobe Flash Player -versioon 11.2.202.346 ja aiempiin versioihin. Nämä päivitykset korjaavat haavoittuvuuksia, jotka voivat aiheuttaa sen, että hyökkääjät voivat mahdollisesti ottaa altistuneen järjestelmän hallintaansa. Adobe suosittelee, että käyttäjät päivittävät tuotteensa uusimpiin versioihin:
- Adobe Flash Playerin version 12.0.0.77 ja aiempien versioiden Windows- ja Macintosh-käyttäjien tulee päivittää Adobe Flash Player versioon 13.0.0.182
- Adobe Flash Playerin version 11.2.202.346 ja aiempien versioiden Linux-käyttäjien tulee päivittää Adobe Flash Player versioon 11.2.202.350.
- Adobe Flash Player 12.0.0.77, joka on asennettu Google Chromen kanssa, päivitetään automaattisesti uusimpaan Google Chrome -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windowsille, Macintoshille ja Linuxille.
- Adobe Flash Player 12.0.0.77, joka asennetaan Internet Explorer 10 -selaimen kanssa, päivitetään automaattisesti uusimpaan Internet Explorer 10 -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windows 8.0:lle.
- Adobe Flash Player 12.0.0.77, joka asennetaan Internet Explorer 11 -selaimen kanssa, päivitetään automaattisesti uusimpaan Internet Explorer 11 -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windows 8.1:lle.
- Adobe AIRin version 4.0.0.1628 ja aiempien versioiden Android-käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83.
- Adobe AIRin version 4.0.0.1628 SDK ja aiempien versioiden käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83 SDK.
- Adobe AIRin version 4.0.0.1628 SDK & Compiler käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83 SDK & Compiler.
- Adobe Flash Player 12.0.0.77 ja aikaisemmat Windows- ja Macintosh-käyttöjärjestelmien versiot
- Adobe Flash Player 11.2.202.346 ja aikaisemmat Linux-käyttöjärjestelmän versiot
- Adobe AIR 4.0.0.1628 ja aiemmat versiot Androidille
- Adobe AIR 4.0.0.1628 SDK ja aiemmat versiot
- Adobe AIR 4.0.0.1628 SDK & Compiler ja aiemmat versiot
Voit tarkistaa Adobe Flash Playerin version siirtymällä About Flash Player (Tietoja Flash Playeristä) -sivulle tai napsauttamalla hiiren kakkospainikkeella Flash Player -sisältöä ja valitsemalla valikosta ”About Adobe (tai Macromedia) Flash Player (Tietoja Adobe (tai Macromedia) Flash Playeristä)”. Jos käytät useita selaimia, tarkista jokainen järjestelmään asennettu selain erikseen.
Voit tarkistaa Androidin Adobe Flash Player -ohjelmiston version siirtymällä kohtaan Asetukset > Sovellukset > Hallitse sovelluksia > Adobe Flash Player x.x.
Voit tarkistaa järjestelmään asennetun Adobe AIRin version Adobe AIR TechNote -tiedotteen ohjeiden mukaisesti.
Adobe kehottaa käyttäjiä päivittämään ohjelmistonsa seuraavien ohjeiden mukaan:
- Adobe suosittelee Adobe Flash Player -version 12.0.0.77 ja aiempien versioiden Windows- ja Macintosh-käyttäjiä päivittämään uusimpaan versioon 13.0.0.182 lataamalla sen Adobe Flash Playerin latauskeskuksesta tai käyttämällä tuotteen päivitysmekanismia sitä pyydettäessä.
- Adobe suosittelee Adobe Flash Player -version 11.2.202.346 ja aiempien versioiden Linux-käyttäjiä päivittämään Adobe Flash Player -versioon 11.2.202.350 lataamalla päivityksen Adobe Flash Playerin latauskeskuksesta.
- Adobe on julkaissut Flash Player -version 11.7.700.272 ja aiempien versioiden Windows- ja Macintosh-käyttäjille, jotka eivät voi päivittää Flash Player -versioon 13.0.0.182, Flash Player -versiopäivityksen 11.7.700.275*, jonka voi ladata osoitteesta http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html.
- Adobe Flash Player 12.0.0.77, joka on asennettu Google Chromen kanssa, päivitetään automaattisesti uusimpaan Google Chrome -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windowsille, Macintoshille ja Linuxille.
- Adobe Flash Player 12.0.0.77, joka asennetaan Internet Explorer 10 -selaimen kanssa, päivitetään automaattisesti uusimpaan Internet Explorer 10 -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windows 8.0:lle.
- Adobe Flash Player 12.0.0.77, joka asennetaan Internet Explorer 11 -selaimen kanssa, päivitetään automaattisesti uusimpaan Internet Explorer 11 -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windows 8.1:lle.
- Adobe AIRin version 4.0.0.1628 SDK käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83 SDK.
- Adobe AIRin version 4.0.0.1628 SDK & Compiler käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83 SDK & Compiler.
- Adobe AIRin version 4.0.0.1628 ja aiempien versioiden Android-käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83 selaamalla Google Play -palveluun Android-laitteellaan.
* 13.5.2014 alkaen Adobe Flash Player 13 Mac- ja Windows-käyttöjärjestelmille korvaa version 11.7 laajennetun tuen versiona. Adobe suosittelee käyttäjille päivitystä versioon 13, jotta he pystyvät edelleenkin saamaan suojauspäivityksiä. Lisätietoja on blogiviestissä http://blogs.adobe.com/flashplayer/2014/03/upcoming-changes-to-flash-players-extended-support-release.html
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
Tuote | Päivitetty versio | Ympäristö | Prioriteettiluokitus |
---|---|---|---|
Adobe Flash Player | 13.0.0.182 |
Windows ja Macintosh |
1 |
13.0.0.182 | Internet Explorer 10 Windows 8.0:lle | 1 | |
13.0.0.182 |
Internet Explorer 11 Windows 8.1:lle | 1 | |
13.0.0.182 |
Chrome Windowsille, Macintoshille ja Linuxille | 1 | |
11.7.700.275 | Windows ja Macintosh | 1 | |
11.2.202.350 | Linux | 3 | |
Adobe AIR | 13.0.0.83 | Android | 3 |
Adobe AIR SDK ja Compiler | 13.0.0.83 | Windows ja Macintosh | 3 |
Adobe AIR SDK | 13.0.0.83 | Windows ja Macintosh | 3 |
Nämä päivitykset ratkaisevat ohjelmiston kriittisiä haavoittuvuuksia.
Adobe on julkaissut tietoturvapäivityksiä Windowsin ja Macintoshin Adobe Flash Player -versioon 12.0.0.77 ja aiempiin versioihin sekä Linuxin Adobe Flash Player -versioon 11.2.202.346 ja aiempiin versioihin. Nämä päivitykset korjaavat haavoittuvuuksia, jotka voivat aiheuttaa sen, että hyökkääjät voivat mahdollisesti ottaa altistuneen järjestelmän hallintaansa. Adobe suosittelee, että käyttäjät päivittävät tuotteensa uusimpiin versioihin:
- Adobe Flash Playerin version 12.0.0.77 ja aiempien versioiden Windows- ja Macintosh-käyttäjien tulee päivittää Adobe Flash Player versioon 13.0.0.182
- Adobe Flash Playerin version 11.2.202.346 ja aiempien versioiden Linux-käyttäjien tulee päivittää Adobe Flash Player versioon 11.2.202.350.
- Adobe Flash Player 12.0.0.77, joka on asennettu Google Chromen kanssa, päivitetään automaattisesti uusimpaan Google Chrome -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windowsille, Macintoshille ja Linuxille.
- Adobe Flash Player 12.0.0.77, joka asennetaan Internet Explorer 10 -selaimen kanssa, päivitetään automaattisesti uusimpaan Internet Explorer 10 -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windows 8.0:lle.
- Adobe Flash Player 12.0.0.77, joka asennetaan Internet Explorer 11 -selaimen kanssa, päivitetään automaattisesti uusimpaan Internet Explorer 11 -versioon, johon sisältyy Adobe Flash Player 13.0.0.182 Windows 8.1:lle.
- Adobe AIRin version 4.0.0.1628 ja aiempien versioiden Android-käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83.
- Adobe AIRin version 4.0.0.1628 SDK ja aiempien versioiden käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83 SDK.
- Adobe AIRin version 4.0.0.1628 SDK & Compiler käyttäjien tulee päivittää Adobe AIR -versioon 13.0.0.83 SDK & Compiler.
Nämä päivitykset ratkaisevat vapauksen jälkeisen käytön haavoittuvuuden, joka voi johtaa mielivaltaiseen koodin suoritukseen (CVE-2014-0506).
Nämä päivitykset ratkaisevat puskurin ylivuotohaavoittuvuuden, joka voi johtaa mielivaltaiseen koodin suoritukseen (CVE-2014-0507).
Nämä päivitykset ratkaisevat turvallisuuden ohituksen haavoittuvuuden, joka voi johtaa tietovuotoon (CVE-2014-0508).
Nämä päivitykset ratkaisevat XSS (cross-site-scripting) -haavoittuvuuden (CVE-2014-0509).
Ohjelmistot, joihin päivitys vaikuttaa | Suositeltu Playerin päivitys | Saatavuus | |
---|---|---|---|
Adobe Flash Player 12.0.0.77 ja aikaisemmat Windows- ja Macintosh-käyttöjärjestelmien versiot | 13.0.0.182 | Flash Player -latauskeskus | |
Adobe Flash Player 12.0.0.77 ja aiemmat versiot (verkkojakelu) | 13.0.0.182 |
Flash Player -lisensointi | |
Flash Player 11.2.202.346 ja aiemmat versiot Linuxille | 11.2.202.350 | Flash Player -latauskeskus | |
Flash Player 12.0.0.77 ja aiemmat versiot Chromelle (Windows, Macintosh ja Linux) | 13.0.0.182 |
Google Chrome -versiot | |
Flash Player 12.0.0.77 ja aiemmat versiot Windows 8.0 -käyttöjärjestelmän Internet Explorer 10 -selaimelle | 13.0.0.182 |
Microsoftin tietoturvatiedote | |
Flash Player 12.0.0.77 ja aiemmat versiot Windows 8.1 -käyttöjärjestelmän Internet Explorer 11 -selaimelle | 13.0.0.182 |
Microsoftin tietoturvatiedote | |
AIR 4.0.0.1628 ja aiemmat versiot Androidille | 13.0.0.83 | Google Play | |
AIR 4.0.0.1628 SDK & Compiler | 13.0.0.83 | AIR SDK -lataus | |
AIR 4.0.0.1628 SDK | 13.0.0.83 | AIR SDK -lataus |
Adobe haluaa kiittää seuraavia henkilöitä ja organisaatioita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:
- VUPEN yhdessä HP:n Zero Day Initiative -ohjelman kanssa (CVE-2014-0506)
- Nimetön ilmoittaja HP:n Zero Day Initiative -ohjelman kautta (CVE-2014-0507)
- Bas Venis (CVE-2014-0508)
- Masato Kinugawa (CVE-2014-0509)