Beveiligingsupdates beschikbaar voor Adobe Flash Player

Releasedatum: 11 maart 2014

ID kwetsbaarheidsprobleem: APSB14-08

Prioriteit: zie onderstaande tabel

CVE-nummer: CVE-2014-0503, CVE-2014-0504

Platform: alle platforms

Samenvatting

Adobe heeft beveiligingsupdates uitgebracht voor Adobe Flash Player 12.0.0.70 en eerdere versies voor Windows en Macintosh en Adobe Flash Player 11.2.202.341 en eerdere versies voor Linux. Deze updates hebben betrekkking op belangrijke kwetsbaarheid. Adobe Raadt gebruikers aan hun productinstallaties naar de laatste versies bij te werken:

  • Gebruikers van Adobe Flash Player 12.0.0.70 en eerdere versies voor Windows en Macintosh moeten bijwerken naar Adobe Flash Player 12.0.0.77
  • Gebruikers van Adobe Flash Player 11.2.202.341 en eerdere versies voor Linux moeten bijwerken naar Adobe Flash Player 11.2.202.346
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 12.0.0.77 voor Windows, Macintosh en Linux bevat.
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 12.0.0.77 voor Windows 8.0 bevat.
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 12.0.0.77 voor Windows 8.1 bevat.

Van toepassing op de volgende softwareversies

  • Adobe Flash Player 12.0.0.70 en eerdere versies voor Windows en Macintosh
  • Adobe Flash Player 11.2.202.341 en eerdere versies voor Linux

Als u wilt verifiëren welk versienummer het Adobe Flash Player-exemplaar heeft dat op uw computer is geïnstalleerd, opent u de pagina About Flash Player of klikt u met de rechtermuisknop op inhoud die in Flash Player wordt afgespeeld en selecteert u 'Informatie over Adobe (of Macromedia) Flash Player' in het menu. Als u meerdere browsers gebruikt, voert u deze controle uit voor elke browser die op uw systeem is geïnstalleerd.

Als u de versie van Adobe Flash Player voor Android wilt verifiëren, gaat u naar Instellingen > Toepassingen > Toepassingen beheren > Adobe Flash Player x.x.

Als je het versienummer wilt verifiëren van het Adobe AIR-exemplaar dat op je computer is geïnstalleerd, open je het technische artikel van Adobe AIR voor instructies.

Oplossing

Adobe raadt gebruikers aan om hun software bij te werken aan de hand van de onderstaande instructies:

  • Adobe raadt gebruikers van Adobe Flash Player 12.0.0.70 en eerdere versies voor Windows en Macintosh aan een update uit te voeren naar de nieuwste versie 12.0.0.77 door deze te downloaden vanuit het Downloadcentrum voor Adobe Flash Player. Ze kunnen ook het updatemechanisme in het product zelf gebruiken wanneer hierover een melding verschijnt.
  • Adobe raadt gebruikers van Adobe Flash Player 11.2.202.341 en eerdere versies voor Linux aan een update uit te voeren naar Adobe Flash Player 11.2.202.346 door deze te downloaden vanuit het Downloadcentrum voor Adobe Flash Player.
  • Voor gebruikers van Flash Player 11.7.700.269 en eerdere versies voor Windows en Macintosh die niet kunnen bijwerken naar Flash Player 12.0.0.77, heeft Adobe de update Flash Player 11.7.700.272 beschikbaar gesteld. Deze update kunt u hier downloaden.
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 12.0.0.77 voor Windows, Macintosh en Linux bevat.
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 12.0.0.77 voor Windows 8.0 bevat.
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 12.0.0.77 voor Windows 8.1 bevat.

Graadmeter voor prioriteit en ernst

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versies:

Product Bijgewerkte versie Platform Prioriteitsbeoordeling
Adobe Flash Player 12.0.0.77
Windows en Macintosh
2
  12.0.0.77 Internet Explorer 10 voor Windows 8.0 2
  12.0.0.77 Internet Explorer 11 voor Windows 8.1 2
  12.0.0.77 Chrome voor Windows, Macintosh en Linux 2
  11.7.700.272 Windows en Macintosh 2
  11.2.202.346 Linux 3

Met deze updates worden belangrijke kwetsbaarheden in de software verholpen.

Details

Adobe heeft beveiligingsupdates uitgebracht voor Adobe Flash Player 12.0.0.70 en eerdere versies voor Windows en Macintosh en Adobe Flash Player 11.2.202.341 en eerdere versies voor Linux. Deze updates hebben betrekkking op belangrijke kwetsbaarheid. Adobe Raadt gebruikers aan hun productinstallaties naar de laatste versies bij te werken:

  • Gebruikers van Adobe Flash Player 12.0.0.70 en eerdere versies voor Windows en Macintosh moeten bijwerken naar Adobe Flash Player 12.0.0.77
  • Gebruikers van Adobe Flash Player 11.2.202.341 en eerdere versies voor Linux moeten bijwerken naar Adobe Flash Player 11.2.202.346.
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 12.0.0.77 voor Windows, Macintosh en Linux bevat.
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 12.0.0.77 voor Windows 8.0 bevat.
  • Adobe Flash Player 12.0.0.70 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 12.0.0.77 voor Windows 8.1 bevat.

Deze updates verhelpen een kwetsbaarheid waarmee de beveiliging van Flash Player kan worden omzeild (CVE-2014-0503).

Deze updates lossen een probleem op dat kan worden gebruikt om de inhoud van het klembord (CVE-2014-0504) te lezen.

Betrokken software     Aanbevolen Player-update Beschikbaarheid
Flash Player 12.0.0.70 en eerdere versies voor Windows en Macintosh   12.0.0.77 Flash Player Download Center
Flash Player 12.0.0.70 en eerdere versies (netwerkdistributie)   12.0.0.77 Flash Player-licenties
Flash Player 11.2.202.341 en eerder voor Linux   11.2.202.346 Flash Player Download Center
Flash Player 12.0.0.70 en eerder voor Chrome (Windows, Macintosh en Linux)   12.0.0.77
Google Chrome-releases
Flash Player 12.0.0.70 en eerder in Internet Explorer 10 voor Windows 8.0   12.0.0.77
Microsoft-beveiligingsadvies
Flash Player 12.0.0.70 en eerder in Internet Explorer 11 voor Windows 8.1   12.0.0.77
Microsoft-beveiligingsadvies

Dankbetuigingen

Adobe bedankt de volgende personen en organisaties voor het melden van de relevante problemen en voor hun inspanningen om samen met Adobe onze klanten te beschermen:

  • Masato Kinugawa (CVE-2014-0503)
  • Jordanië Milne (CVE-2014-0504)