發佈日期: 2014 年 4 月 8 日
弱點識別碼: APSB14-09
優先順序: 請參閱下表
CVE 編號: CVE-2014-0506, CVE-2014-0507, CVE-2014-0508, CVE-2014-0509
平台:所有平台
Adobe 已針對 Windows 與 Macintosh 專用 Adobe Flash Player 12.0.0.77 及更早版本,以及 Linux 專用 Adobe Flash Player 11.2.202.346 及更早版本發行安全性更新。這些更新可解決可能允許攻擊者控制受影響系統的弱點。Adobe 建議使用者將其產品安裝更新至最新版本:
- Windows 與 Macintosh 上的 Adobe Flash Player 12.0.0.77 及更早版本的使用者應更新為 Adobe Flash Player 13.0.0.182。
- Linux 專用 Adobe Flash Player 11.2.202.346 及更早版本的使用者應更新為 Adobe Flash Player 11.2.202.350。
- 隨 Google Chrome 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Google Chrome 版本,此版本將包含 Windows、Macintosh 與 Linux 專用的 Adobe Flash Player 13.0.0.182。
- 隨 Internet Explorer 10 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Internet Explorer 10 版本,此版本將包含 Windows 8.0 專用的 Adobe Flash Player 13.0.0.182。
- 隨 Internet Explorer 11 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Internet Explorer 11 版本,此版本將包含 Windows 8.1 專用的 Adobe Flash Player 13.0.0.182。
- 使用 Android 專用 Adobe AIR 4.0.0.1628 及更早版本的使用者應更新為 Adobe AIR 13.0.0.83。
- 使用 Adobe AIR 4.0.0.1628 SDK 及更早版本的使用者應更新為 Adobe AIR 13.0.0.83 SDK。
- 使用 Adobe AIR 4.0.0.1628 SDK & Compiler 及更早版本的使用者應更新為 Adobe AIR 13.0.0.83 SDK & Compiler。
- Windows 與 Macintosh 專用 Adobe Flash Player 12.0.0.77 及更早版本
- Linux 專用 Adobe Flash Player 11.2.202.346 及更早版本
- Android 專用 Adobe AIR 4.0.0.1628 及更早版本
- Adobe AIR 4.0.0.1628 SDK 及更早版本
- Adobe AIR 4.0.0.1628 SDK & Compiler 及更早版本
若要確認您的系統所安裝的 Adobe Flash Player 版本,請進入關於 Flash Player 頁面,或是在 Flash Player 中執行的內容上按一下滑鼠右鍵,然後從選單選擇「關於 Adobe (或 Macromedia) Flash Player」。如果您使用多種瀏覽器,請對安裝在系統中的每個瀏覽器均進行檢查。have installed on your system.
如要確認 Android 專用 Adobe Flash Player 的版本,請至「設定 > 應用程式 > 管理應用程式 > Adobe Flash Player x.x」。
若要確認您的系統所安裝的 Adobe AIR 版本,請依照 Adobe AIR 技術說明中的指示進行。
Adobe 建議使用者依照下列說明更新其軟體安裝:
- Adobe 建議 Windows 和 Macintosh 的 Adobe Flash Player 12.0.0.77 及舊版使用者前往 Adobe Flash Player 下載中心下載並更新至最新的版本 13.0.0.182,或者是透過產品本身的更新機制,依照提示安裝更新。
- Adobe 建議 Linux 的 Adobe Flash Player 11.2.202.346 及舊版使用者前往 Adobe Flash Player 下載中心下載並更新至 Adobe Flash Player 11.2.202.350。
- Windows 與 Macintosh 使用者若無法將 Flash Player 11.7.700.272 或舊版更新為 Flash Player 13.0.0.182,Adobe 已另外提供 Flash Player 11.7.700.275* 更新,此更新可由此處下載。
- 隨 Google Chrome 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Google Chrome 版本,此版本將包含 Windows、Macintosh 與 Linux 專用的 Adobe Flash Player 13.0.0.182。
- 隨 Internet Explorer 10 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Internet Explorer 10 版本,此版本將包含 Windows 8.0 專用的 Adobe Flash Player 13.0.0.182。
- 隨 Internet Explorer 11 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Internet Explorer 11 版本,此版本將包含 Windows 8.1 專用的 Adobe Flash Player 13.0.0.182。
- 使用 Adobe AIR 4.0.0.1628 SDK 的使用者應更新為 Adobe AIR 13.0.0.83 SDK。
- 使用 Adobe AIR 4.0.0.1628 SDK & Compiler 及更早版本的使用者應更新為 Adobe AIR 13.0.0.83 SDK & Compiler。
- 使用 Android 專用 Adobe AIR 4.0.0.1628 及更早版本的使用者應該在 Android 裝置上瀏覽前往 Google play,以更新為 Adobe AIR 13.0.0.83。
* 從 2014 年 5 月 13 日開始,Mac 和 Windows 專用的 Adobe Flash Player 13 將會取代版本 11.7 為延伸支援版本。Adobe 建議使用者升級到版本 13 以繼續收到安全性更新。如需詳細資料,請參閱此部落格文章 http://blogs.adobe.com/flashplayer/2014/03/upcoming-changes-to-flash-players-extended-support-release.html
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本:
產品 | 更新版本 | 平台 | 優先順序分級 |
---|---|---|---|
Adobe Flash Player | 13.0.0.182 |
Windows 與 Macintosh |
1 |
13.0.0.182 | Internet Explorer 10 for Windows 8.0 | 1 | |
13.0.0.182 |
Internet Explorer 11 for Windows 8.1 | 1 | |
13.0.0.182 |
Chrome for Windows, Macintosh and Linux | 1 | |
11.7.700.275 | Windows 與 Macintosh | 1 | |
11.2.202.350 | Linux | 3 | |
Adobe AIR | 13.0.0.83 | Android | 3 |
Adobe AIR SDK 與 Compiler | 13.0.0.83 | Windows 與 Macintosh | 3 |
Adobe AIR SDK | 13.0.0.83 | Windows 與 Macintosh | 3 |
這些更新可解決軟體中的重大弱點。
Adobe 已針對 Windows 與 Macintosh 專用 Adobe Flash Player 12.0.0.77 及更早版本,以及 Linux 專用 Adobe Flash Player 11.2.202.346 及更早版本發行安全性更新。這些更新可解決可能允許攻擊者控制受影響系統的弱點。Adobe 建議使用者將其產品安裝更新至最新版本:
- Windows 與 Macintosh 上的 Adobe Flash Player 12.0.0.77 及更早版本的使用者應更新為 Adobe Flash Player 13.0.0.182。
- Linux 專用 Adobe Flash Player 11.2.202.346 及更早版本的使用者應更新為 Adobe Flash Player 11.2.202.350。
- 隨 Google Chrome 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Google Chrome 版本,此版本將包含 Windows、Macintosh 與 Linux 專用的 Adobe Flash Player 13.0.0.182。
- 隨 Internet Explorer 10 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Internet Explorer 10 版本,此版本將包含 Windows 8.0 專用的 Adobe Flash Player 13.0.0.182。
- 隨 Internet Explorer 11 安裝的 Adobe Flash Player 12.0.0.77 將會自動更新為最新的 Internet Explorer 11 版本,此版本將包含 Windows 8.1 專用的 Adobe Flash Player 13.0.0.182。
- 使用 Android 專用 Adobe AIR 4.0.0.1628 及更早版本的使用者應更新為 Adobe AIR 13.0.0.83。
- 使用 Adobe AIR 4.0.0.1628 SDK 及更早版本的使用者應更新為 Adobe AIR 13.0.0.83 SDK。
- 使用 Adobe AIR 4.0.0.1628 SDK & Compiler 及更早版本的使用者應更新為 Adobe AIR 13.0.0.83 SDK & Compiler。
這些更新可解決可能導致程式碼執行的使用釋放後 (use-after-free) 記憶體出錯弱點 (CVE-2014-0506)。
這些更新可解決可能導致任意程式碼執行的緩衝溢位弱點 (CVE-2014-0507)。
這些更新可解決可能導致資訊洩漏的略過安全性限制弱點 (CVE-2014-0508)。
這些更新解決了跨網站指令碼弱點 (CVE-2014-0509)。
受影響的軟體 | 建議的播放器更新 | 上市情況 | |
---|---|---|---|
Windows 與 Macintosh 專用 Flash Player 12.0.0.77 及更早版本 | 13.0.0.182 | Flash Player 下載中心 | |
Flash Player 12.0.0.77 及更早版本 (網路散佈) | 13.0.0.182 |
Flash Player 授權 | |
Linux 專用 Flash Player 11.2.202.346 及更早版本 | 11.2.202.350 | Flash Player 下載中心 | |
Chrome 專用的 Flash Player 12.0.0.77 及更早版本 (Windows、Macintosh 和 Linux) | 13.0.0.182 |
Google Chrome 發行版本 | |
Windows 8.0 專用 Internet Explorer 10 的 Flash Player 12.0.0.77 及更早版本 | 13.0.0.182 |
Microsoft 安全性公告 | |
Windows 8.1 專用 Internet Explorer 11 的 Flash Player 12.0.0.77 及更早版本 | 13.0.0.182 |
Microsoft 安全性公告 | |
Android 專用 AIR 4.0.0.1628 及更早版本 | 13.0.0.83 | Google Play | |
AIR 4.0.0.1628 SDK & Compiler | 13.0.0.83 | AIR SDK 下載 | |
AIR 4.0.0.1628 SDK | 13.0.0.83 | AIR SDK 下載 |