Mises à jour de sécurité disponibles pour Adobe Flash Player

Date de publication : 11 mars 2014

Identifiant de vulnérabilité : APSB14-08

Priorité : Voir le tableau ci-dessous

Référence CVE : CVE-2014-0503, CVE-2014-0504

Plate-forme : toutes plates-formes

Synthèse

Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 12.0.0.70 et antérieures pour Windows et Macintosh, ainsi qu’Adobe Flash Player versions 11.2.202.341 et antérieures pour Linux. Ces mises à niveau corrigent des vulnérabilités importantes, et Adobe recommande aux utilisateurs de mettre à niveau leurs produits avec les dernières versions des logiciels :

  • Les utilisateurs d’Adobe Flash Player versions 12.0.0.70 et antérieures pour Windows et Macintosh doivent installer la version 12.0.0.77.
  • Les utilisateurs d’Adobe Flash Player versions 11.2.202.341 et antérieures pour Linux doivent installer la version 11.2.202.346
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 12.0.0.77 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 12.0.0.77 pour Windows 8.0.
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 12.0.0.77 pour Windows 8.1.

Versions logicielles concernées

  • Adobe Flash Player versions 12.0.0.70 et antérieures pour Windows et Macintosh
  • Adobe Flash Player versions 11.2.202.341 et antérieures pour Linux

Pour vérifier le numéro de version d'Adobe Flash Player installé sur votre système, accédez à la page À propos de Flash Player ou cliquez avec le bouton droit de la souris sur du contenu exécuté dans Flash Player et sélectionnez À propos d'Adobe (ou de Macromedia) Flash Player dans le menu contextuel. Effectuez cette vérification pour tous les navigateurs utilisés sur votre système.

Pour vérifier le numéro de votre version Adobe Flash Player pour Android, sélectionnez dans le menu Paramètres > Applications > Gérer les applications > Adobe Flash Player x.x.

Pour vérifier le numéro de la version d'Adobe AIR installée sur votre système, suivez les instructions de la note technique sur Adobe AIR (en anglais).

Solution

Adobe recommande aux utilisateurs d’effectuer la mise à niveau de leurs installations en procédant comme suit :

  • Adobe recommande aux utilisateurs d’Adobe Flash Player versions 12.0.0.70 et antérieures pour Windows et Macintosh d’effectuer la mise à jour vers la dernière version (12.0.0.77) en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player ou en utilisant le processus de mise à jour s’ils y sont invités.
  • Adobe recommande aux utilisateurs d’Adobe Flash Player versions 11.2.202.341 et antérieures pour Linux d’installer la version 11.2.202.346 en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player.
  • Les utilisateurs de Flash Player versions 11.7.700.269 et antérieures pour Windows et Macintosh qui ne parviennent pas à effectuer la mise à jour vers Flash Player 12.0.0.77, peuvent télécharger la version 11.7.700.272 ici.
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 12.0.0.77 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 12.0.0.77 pour Windows 8.0.
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 12.0.0.77 pour Windows 8.1.

Degrés de priorité et de gravité

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité
Adobe Flash Player 12.0.0.77
Windows et Macintosh
2
  12.0.0.77 Internet Explorer 10 pour Windows 8.0 2
  12.0.0.77 Internet Explorer 11 pour Windows 8.1 2
  12.0.0.77 Chrome pour Windows, Macintosh et Linux 2
  11.7.700.272 Windows et Macintosh 2
  11.2.202.346 Linux 3

Ces mises à jour corrigent des vulnérabilités critiques du logiciel.

Détails

Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 12.0.0.70 et antérieures pour Windows et Macintosh, ainsi qu’Adobe Flash Player versions 11.2.202.341 et antérieures pour Linux. Ces mises à niveau corrigent des vulnérabilités importantes, et Adobe recommande aux utilisateurs de mettre à niveau leurs produits avec les dernières versions des logiciels :

  • Les utilisateurs d’Adobe Flash Player versions 12.0.0.70 et antérieures pour Windows et Macintosh doivent installer la version 12.0.0.77.
  • Les utilisateurs d’Adobe Flash Player versions 11.2.202.341 et antérieures pour Linux doivent installer la version 11.2.202.346.
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Google Chrome sera automatiquement mise à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 12.0.0.77 pour Windows, Macintosh et Linux.
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Internet Explorer 10 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 12.0.0.77 pour Windows 8.0.
  • La version d’Adobe Flash Player 12.0.0.70 installée avec Internet Explorer 11 sera automatiquement mise à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 12.0.0.77 pour Windows 8.1.

Ces mises à niveau corrigent une vulnérabilité pouvant être exploitée pour contourner la même stratégie d'origine (CVE-2014-0503).

Ces mises à niveau corrigent une vulnérabilité pouvant être utilisée pour lire le contenu du Presse-papiers (CVE-2014-0504).

Logiciels concernés     Mise à niveau recommandée Disponibilité
Flash Player versions 12.0.0.70 et antérieures pour Windows et Macintosh   12.0.0.77 Centre de téléchargement Flash Player
Flash Player versions 12.0.0.70 et antérieures (diffusion en réseau)   12.0.0.77 Licences Flash Player
Flash Player versions 11.2.202.341 et antérieures pour Linux   11.2.202.346 Centre de téléchargement Flash Player
Flash Player versions 12.0.0.70 et antérieures pour Chrome (Windows, Macintosh et Linux)   12.0.0.77
Versions Google Chrome
Flash Player versions 12.0.0.70 et antérieures installées avec Internet Explorer 10 pour Windows 8.0   12.0.0.77
Avis de sécurité Microsoft
Flash Player versions 12.0.0.70 et antérieures installées avec Internet Explorer 11 pour Windows 8.1   12.0.0.77
Avis de sécurité Microsoft

Remerciements

Adobe tient à remercier les personnes et sociétés suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :

  • Masato Kinugawa (CVE-2014-0503)
  • Jordanie Milne (CVE-2014-0504)