Adobe Flash Player 的安全性建議

發佈日期: 2015 年 10 月 14 日

上次更新:2015 年 10 月 15 日

弱點識別碼:APSA15-05

CVE 編號:CVE-2015-7645

平台: Windows、Macintosh 和 Linux

摘要

Windows、Macintosh 和 Linux 適用的 Adobe Flash Player 19.0.0.207 及更早版本上發現嚴重弱點 (CVE-2015-7645)。如果此弱點被成功入侵,可能會導致當機,甚至可能讓攻擊者取得受影響系統的控制權。 

Adobe 已獲報在有限的針對性攻擊中利用了此弱點。 

更新: Adobe 預計更新最早會於 10 月 16 日推出。

受影響的軟體版本

  • Windows 與 Macintosh 適用的 Adobe Flash Player 19.0.0.207 及更早版本
  • Adobe Flash Player 延伸支援版本 18.0.0.252 及更早的 18.x 版本
  • Linux 專用 Adobe Flash Player 11.2.202.535 及更早的 11.x 版本

若要確認您系統上安裝的 Adobe Flash Player 版本,請進入關於 Flash Player 頁面,或在 Flash Player 中執行的內容上按滑鼠右鍵,然後從選單選擇「關於 Adobe (或 Macromedia) Flash Player」。如果您使用多種瀏覽器,請對安裝在系統中的每個瀏覽器均進行檢查。have installed on your system.   

嚴重性分級

Adobe 將其歸類為嚴重弱點。

鳴謝

Adobe 在此感謝 Trend Micro 的 Peter Pi 通報 CVE-2015-7645 問題,並與 Adobe 合作保障客戶的安全性。 

修訂

10 月 15 日: 將新的 Flash Player 更新預計提供日期更新為 10 月 16 日。