Releasedatum: 8 april 2014
ID kwetsbaarheidsprobleem: APSB14-09
Prioriteit: zie onderstaande tabel
CVE-nummer: CVE-2014-0506, CVE-2014-0507, CVE-2014-0508, CVE-2014-0509
Platform: alle platforms
Adobe heeft beveiligingsupdates uitgebracht voor Adobe Flash Player 12.0.0.77 en eerdere versies voor Windows en Macintosh en Adobe Flash Player 11.2.202.346 en eerdere versies voor Linux. Deze updates verhelpen kwetsbaarheden die ertoe kunnen leiden dat een aanvaller de controle kan verkrijgen over het desbetreffende systeem. Adobe raadt gebruikers aan hun productinstallaties bij te werken naar de recentste versies:
- Gebruikers van Adobe Flash Player 12.0.0.77 en eerdere versies voor Windows en Macintosh moeten bijwerken naar Adobe Flash Player 13.0.0.182
- Gebruikers van Adobe Flash Player 11.2.202.346 en eerdere versies voor Linux moeten bijwerken naar Adobe Flash Player 11.2.202.350.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 13.0.0.182 voor Windows, Macintosh en Linux bevat.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 13.0.0.182 voor Windows 8.0 bevat.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 13.0.0.182 voor Windows 8.1 bevat.
- Gebruikers van Adobe AIR 4.0.0.1628 en eerdere versies voor Android dienen een update uit te voeren naar Adobe AIR 13.0.0.83.
- Gebruikers van de Adobe AIR 4.0.0.1628-SDK en eerdere versies dienen een update uit te voeren naar de Adobe AIR 13.0.0.83-SDK.
- Gebruikers van de Adobe AIR 4.0.0.1628-SDK & compiler en eerdere versies dienen een update uit te voeren naar de Adobe AIR 13.0.0.83-SDK & compiler.
- Adobe Flash Player 12.0.0.77 en eerdere versie voor Windows en Macintosh
- Adobe Flash Player 11.2.202.346 en eerdere versies voor Linux
- Adobe AIR 4.0.0.1628 en eerdere versies voor Android
- Adobe AIR 4.0.0.1628-SDK en eerdere versies
- Adobe AIR 4.0.0.1628-SDK & compiler en eerdere versies
Als u wilt verifiëren welk versienummer het Adobe Flash Player-exemplaar heeft dat op uw computer is geïnstalleerd, opent u de pagina About Flash Player of klikt u met de rechtermuisknop op inhoud die in Flash Player wordt afgespeeld en selecteert u 'Informatie over Adobe (of Macromedia) Flash Player' in het menu. Als u meerdere browsers gebruikt, voert u deze controle uit voor elke browser die op uw systeem is geïnstalleerd.
Als u de versie van Adobe Flash Player voor Android wilt verifiëren, gaat u naar Instellingen > Toepassingen > Toepassingen beheren > Adobe Flash Player x.x.
Als je het versienummer wilt verifiëren van het Adobe AIR-exemplaar dat op je computer is geïnstalleerd, open je het technische artikel van Adobe AIR voor instructies.
Adobe raadt gebruikers aan om hun software bij te werken aan de hand van de onderstaande instructies:
- Adobe raadt gebruikers van Adobe Flash Player 12.0.0.77 en eerdere versies voor Windows en Macintosh aan een update uit te voeren naar de nieuwste versie 13.0.0.182 door deze te downloaden vanuit het Downloadcentrum voor Adobe Flash Player. Ze kunnen ook het updatemechanisme in het product zelf gebruiken wanneer hierover een melding verschijnt.
- Adobe raadt gebruikers van Adobe Flash Player 11.2.202.346 en eerdere versies voor Linux aan een update uit te voeren naar Adobe Flash Player 11.2.202.350 door deze te downloaden vanuit het Downloadcentrum voor Adobe Flash Player.
- Voor gebruikers van Flash Player 11.7.700.272 en eerdere versies voor Windows en Macintosh, die geen update naar Flash Player 13.0.0.182 kunnen uitvoeren, heeft Adobe de update Flash Player 11.7.700.275 beschikbaar gesteld. Deze update kun je hier downloaden.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 13.0.0.182 voor Windows, Macintosh en Linux bevat.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 13.0.0.182 voor Windows 8.0 bevat.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 13.0.0.182 voor Windows 8.1 bevat.
- Gebruikers van de Adobe AIR 4.0.0.1628-SDK dienen een update uit te voeren naar de Adobe AIR 13.0.0.83-SDK.
- Gebruikers van de Adobe AIR 4.0.0.1628-SDK & compiler en eerdere versies dienen een update uit te voeren naar de Adobe AIR 13.0.0.83-SDK & compiler.
- Gebruikers van Adobe AIR 4.0.0.1628 en eerdere versies voor Android dienen een update uit te voeren naar Adobe AIR 13.0.0.83 door op een Android-apparaat naar Google Play te surfen.
* Vanaf 13 mei 2014 vervangt Adobe Flash Player 13 voor Mac en Windows versie 11.7 als de versie met langere ondersteuning. Adobe raadt gebruikers aan om een upgrade naar versie 13 uit te voeren, zodat zij ook in de toekomst beveiligingsupdates ontvangen. Leest dit blogbericht voor meer informatie http://blogs.adobe.com/flashplayer/2014/03/upcoming-changes-to-flash-players-extended-support-release.html
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versies:
Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling |
---|---|---|---|
Adobe Flash Player | 13.0.0.182 |
Windows en Macintosh |
1 |
13.0.0.182 | Internet Explorer 10 voor Windows 8.0 | 1 | |
13.0.0.182 |
Internet Explorer 11 voor Windows 8.1 | 1 | |
13.0.0.182 |
Chrome voor Windows, Macintosh en Linux | 1 | |
11.7.700.275 | Windows en Macintosh | 1 | |
11.2.202.350 | Linux | 3 | |
Adobe AIR | 13.0.0.83 | Android | 3 |
Adobe AIR-SDK & compiler | 13.0.0.83 | Windows en Macintosh | 3 |
Adobe AIR SDK voor | 13.0.0.83 | Windows en Macintosh | 3 |
Deze updates bieden een oplossing voor kritieke kwetsbaarheden in de software.
Adobe heeft beveiligingsupdates uitgebracht voor Adobe Flash Player 12.0.0.77 en eerdere versies voor Windows en Macintosh en Adobe Flash Player 11.2.202.346 en eerdere versies voor Linux. Deze updates verhelpen kwetsbaarheden die ertoe kunnen leiden dat een aanvaller de controle kan verkrijgen over het desbetreffende systeem. Adobe raadt gebruikers aan hun productinstallaties bij te werken naar de recentste versies:
- Gebruikers van Adobe Flash Player 12.0.0.77 en eerdere versies voor Windows en Macintosh moeten bijwerken naar Adobe Flash Player 13.0.0.182
- Gebruikers van Adobe Flash Player 11.2.202.346 en eerdere versies voor Linux moeten bijwerken naar Adobe Flash Player 11.2.202.350.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Google Chrome wordt automatisch bijgewerkt naar de nieuwste Google Chrome-versie, die Adobe Flash Player 13.0.0.182 voor Windows, Macintosh en Linux bevat.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Internet Explorer 10 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 10, die Adobe Flash Player 13.0.0.182 voor Windows 8.0 bevat.
- Adobe Flash Player 12.0.0.77 geïnstalleerd met Internet Explorer 11 wordt automatisch bijgewerkt naar de nieuwste versie van Internet Explorer 11, die Adobe Flash Player 13.0.0.182 voor Windows 8.1 bevat.
- Gebruikers van Adobe AIR 4.0.0.1628 en eerdere versies voor Android dienen een update uit te voeren naar Adobe AIR 13.0.0.83.
- Gebruikers van de Adobe AIR 4.0.0.1628-SDK en eerdere versies dienen een update uit te voeren naar de Adobe AIR 13.0.0.83-SDK.
- Gebruikers van de Adobe AIR 4.0.0.1628-SDK & compiler en eerdere versies dienen een update uit te voeren naar de Adobe AIR 13.0.0.83-SDK & compiler.
Deze updates verhelpen een use-after-free-kwetsbaarheid dit tot uitvoering van willekeurige code leiden (CVE-2014-0506).
Deze updates verhelpen een kwetsbaarheid voor bufferoverloop die tot uitvoering van willekeurige code kan leiden (CVE-2014-0507).
Deze updates verhelpen een kwetsbaarheid met betrekking tot het omzeilen van de beveiliging die tot onthulling van informatie kan leiden (CVE-2014-0508).
Deze updates verhelpen een kwetsbaarheid met scripting op meerdere sites (CVE-2014-0509).
Betrokken software | Aanbevolen Player-update | Beschikbaarheid | |
---|---|---|---|
Flash Player 12.0.0.77 en eerdere versies voor Windows en Macintosh | 13.0.0.182 | Flash Player Download Center | |
Flash Player 12.0.0.77 en eerdere versies (netwerkdistributie) | 13.0.0.182 |
Flash Player-licenties | |
Flash Player 11.2.202.346 en eerder voor Linux | 11.2.202.350 | Flash Player Download Center | |
Flash Player 12.0.0.77 en eerder voor Chrome (Windows, Macintosh en Linux) | 13.0.0.182 |
Google Chrome-releases | |
Flash Player 12.0.0.77 en eerder in Internet Explorer 10 voor Windows 8.0 | 13.0.0.182 |
Microsoft-beveiligingsadvies | |
Flash Player 12.0.0.77 en eerder in Internet Explorer 11 voor Windows 8.1 | 13.0.0.182 |
Microsoft-beveiligingsadvies | |
AIR 4.0.0.1628 en eerder voor Android | 13.0.0.83 | Google Play | |
AIR 4.0.0.1628-SDK & compiler | 13.0.0.83 | AIR SDK-download | |
AIR 4.0.0.1628-SDK | 13.0.0.83 | AIR SDK-download |
Adobe bedankt de volgende personen en organisaties voor het melden van de relevante problemen en voor hun inspanningen om samen met Adobe onze klanten te beschermen:
- VUPEN in samenwerking met het Zero Day Initiative van HP (CVE-2014-0506)
- Anoniem gerapporteerd via het Zero Day Initiative van HP (CVE-2014-0507)
- Bas Venis (CVE-2014-0508)
- Masato Kinugawa (CVE-2014-0509)