發行日期:2014 年 2 月 20 日
弱點識別碼: APSB14-07
優先順序: 請參閱下表
CVE 編號: CVE-2014-0498、CVE-2014-0499、CVE-2014-0502
平台:所有平台
Adobe 已針對 Windows 與 Macintosh 專用 Adobe Flash Player 12.0.0.44 及更早版本,以及 Linux 專用 Adobe Flash Player 11.2.202.336 及更早版本發行安全性更新。這些更新可解決可能允許攻擊者控制受影響系統的弱點。根據 Adobe 所收到的報告,CVE-2014-0502 存在著入侵風險,建議使用者將產品安裝更新至最新版本:
- Windows 與 Macintosh 上的 Adobe Flash Player 12.0.0.44 及更早版本的使用者應更新為 Adobe Flash Player 12.0.0.70。
- Linux 專用 Adobe Flash Player 11.2.202.336 及更早版本的使用者應更新為 Adobe Flash Player 11.2.202.341。
- 隨 Google Chrome 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Google Chrome 版本,此版本將包含 Windows、Macintosh 與 Linux 專用的 Adobe Flash Player 12.0.0.70。
- 隨 Internet Explorer 10 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Internet Explorer 10 版本,此版本將包含 Windows 8.0 專用的 Adobe Flash Player 12.0.0.70。
- 隨 Internet Explorer 11 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Internet Explorer 11 版本,此版本將包含 Windows 8.1 專用的 Adobe Flash Player 12.0.0.70。
- 使用 Android 專用 Adobe AIR 4.0.0.1390 及更早版本的使用者應更新為 Adobe AIR 4.0.0.1628。
- 使用 Adobe AIR 4.0.0.1390 SDK 及更早版本的使用者應更新為 Adobe AIR 4.0.0.1628 SDK。
- 使用 Adobe AIR 4.0.0.1390 SDK & Compiler 及更早版本的使用者應更新為 Adobe AIR 4.0.0.1628 SDK & Compiler。
- Windows 與 Macintosh 專用 Adobe Flash Player 12.0.0.44 及更早版本
- Linux 專用 Adobe Flash Player 11.2.202.336 及更早版本
- Android 專用 Adobe AIR 4.0.0.1390 及更早版本
- Adobe AIR 3.9.0.1390 SDK 及更早版本
- Adobe AIR 3.9.0.1390 SDK & Compiler 及更早版本
若要確認您的系統所安裝的 Adobe Flash Player 版本,請進入關於 Flash Player 頁面,或是在 Flash Player 中執行的內容上按一下滑鼠右鍵,然後從選單選擇「關於 Adobe (或 Macromedia) Flash Player」。如果您使用多種瀏覽器,請對安裝在系統中的每個瀏覽器均進行檢查。have installed on your system.
如要確認 Android 專用 Adobe Flash Player 的版本,請至「設定 > 應用程式 > 管理應用程式 > Adobe Flash Player x.x」。
若要確認您的系統所安裝的 Adobe AIR 版本,請依照 Adobe AIR 技術說明中的指示進行。
Adobe 建議使用者依照下列說明更新其軟體安裝:
- Adobe 建議 Windows 和 Macintosh 的 Adobe Flash Player 12.0.0.44 及舊版使用者前往 Adobe Flash Player 下載中心下載並更新至最新的版本 12.0.0.70,或者是透過產品本身的更新機制,依照提示安裝更新。
- Adobe 建議 Linux 的 Adobe Flash Player 11.2.202.336 及舊版使用者前往 Adobe Flash Player 下載中心下載並更新至 Adobe Flash Player 11.2.202.341。
- 對於使用 Windows 與 Macintosh 專用 Flash Player 11.7.700.261 及更早版本的使用者 (無法更新為 12.0.0.44),Adobe 已提供 Flash Player 11.7.700.269 更新,請從這裡下載。
- 隨 Google Chrome 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Google Chrome 版本,此版本將包含 Windows、Macintosh 與 Linux 專用的 Adobe Flash Player 12.0.0.70。
- 隨 Internet Explorer 10 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Internet Explorer 10 版本,此版本將包含 Windows 8.0 專用的 Adobe Flash Player 12.0.0.70。
- 隨 Internet Explorer 11 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Internet Explorer 11 版本,此版本將包含 Windows 8.1 專用的 Adobe Flash Player 12.0.0.70。
- 使用 Adobe AIR 4.0.0.1390 SDK 的使用者應更新為 Adobe AIR 4.0.0.1628 SDK。
- 使用 Adobe AIR 4.0.0.1390 SDK & Compiler 及更早版本的使用者應更新為 Adobe AIR 4.0.0.1680 SDK & Compiler。
- 使用 Android 專用 Adobe AIR 4.0.0.1390 及更早版本的使用者應該在 Android 裝置上瀏覽前往 Google play,以更新為 Adobe AIR 4.0.0.1628。
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本:
產品 | 更新版本 | 平台 | 優先順序分級 |
---|---|---|---|
Adobe Flash Player | 12.0.0.70 |
Windows 與 Macintosh |
1 |
12.0.0.70 | Internet Explorer 10 for Windows 8.0 | 1 | |
12.0.0.70 | Internet Explorer 11 for Windows 8.1 | 1 | |
12.0.0.70 | Chrome for Windows, Macintosh and Linux | 1 | |
11.7.700.269 | Windows 與 Macintosh | 1 | |
11.2.202.341 | Linux | 3 | |
Adobe AIR | 4.0.0.1628 | Android | 3 |
Adobe AIR SDK 與 Compiler | 4.0.0.1628 | Windows 與 Macintosh |
3 |
Adobe AIR SDK | 4.0.0.1628 | Windows 與 Macintosh | 3 |
這些更新將解決軟體中的重大弱點。
Adobe 已針對 Windows 與 Macintosh 專用 Adobe Flash Player 12.0.0.44 及更早版本,以及 Linux 專用 Adobe Flash Player 11.2.202.336 及更早版本發行安全性更新。這些更新可解決可能允許攻擊者控制受影響系統的弱點。根據 Adobe 所收到的報告,CVE-2014-0502 存在著入侵風險,建議使用者將產品安裝更新至最新版本:
- Windows 與 Macintosh 上的 Adobe Flash Player 12.0.0.44 及更早版本的使用者應更新為 Adobe Flash Player 12.0.0.70。
- Linux 專用 Adobe Flash Player 11.2.202.336 及更早版本的使用者應更新為 Adobe Flash Player 11.2.202.341。
- 隨 Google Chrome 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Google Chrome 版本,此版本將包含 Windows、Macintosh 與 Linux 專用的 Adobe Flash Player 12.0.0.70。
- 隨 Internet Explorer 10 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Internet Explorer 10 版本,此版本將包含 Windows 8.0 專用的 Adobe Flash Player 12.0.0.70。
- 隨 Internet Explorer 11 安裝的 Adobe Flash Player 12.0.0.44 將會自動更新為最新的 Internet Explorer 11 版本,此版本將包含 Windows 8.1 專用的 Adobe Flash Player 12.0.0.70。
- 使用 Android 專用 Adobe AIR 4.0.0.1390 及更早版本的使用者應更新為 Adobe AIR 4.0.0.1628。
- 使用 Adobe AIR 4.0.0.1390 SDK 及更早版本的使用者應更新為 Adobe AIR 4.0.0.1628 SDK。
- 使用 Adobe AIR 4.0.0.1390 SDK & Compiler 及更早版本的使用者應更新為 Adobe AIR 4.0.0.1628 SDK & Compiler。
這些更新可解決可能導致任意程式碼執行的堆疊溢位弱點 (CVE-2014-0498)。
這些更新可解決可能被用來破解記憶體位址配置隨機性的記憶體洩漏弱點 (CVE-2014-0499)。
這些更新可解決可能導致任意程式碼執行的雙重釋放弱點 (CVE-2014-0502)。
受影響的軟體 | 建議的播放器更新 | 上市情況 | |
---|---|---|---|
Windows 與 Macintosh 專用 Flash Player 12.0.0.44 及更早版本 | 12.0.0.70 | Flash Player 下載中心 | |
Flash Player 12.0.0.44 及更早版本 (網路散佈) | 12.0.0.70 | Flash Player 授權 | |
Linux 專用 Flash Player 11.2.202.336 及更早版本 | 11.2.202.336 | Flash Player 下載中心 | |
Chrome 專用的 Flash Player 12.0.0.44 及更早版本 (Windows、Macintosh 和 Linux) | 12.0.0.70 |
Google Chrome 發行版本 | |
Windows 8.0 專用 Internet Explorer 10 的 Flash Player 12.0.0.44 及更早版本 | 12.0.0.70 |
Microsoft 安全性公告 | |
Windows 8.1 專用 Internet Explorer 11 的 Flash Player 12.0.0.44 及更早版本 | 12.0.0.70 |
Microsoft 安全性公告 | |
Android 專用 AIR 4.0.0.1390 及更早版本 | 4.0.0.1628 | Google Play | |
AIR 4.0.0.1390 SDK & Compiler | 4.0.0.1628 | AIR SDK 下載 | |
AIR 4.0.0.1390 SDK | 4.0.0.1628 | AIR SDK 下載 |
Adobe 在此感謝以下個人和組織提報相關問題並與 Adobe 合作協助保護我們的客戶:
- 來自 Venustech 並與零時差計畫合作的的 Wen Guanxing (CVE-2014-0498、CVE-2014-0499)
- Google 安全性團隊和 FireEye (CVE-2014-0502)