Utgivelsesdato: 21. september 2015
Sist oppdatert: 23. september 2015
Sikkerhetsproblemidentifikator: APSB15-23
Prioritet: Se tabellen nedenfor
CVE-numre: CVE-2015-5567, CVE-2015-5568, CVE-2015-5570, CVE-2015-5571, CVE-2015-5572, CVE-2015-5573, CVE-2015-5574, CVE-2015-5575, CVE-2015-5576, CVE-2015-5577, CVE-2015-5578, CVE-2015-5579, CVE-2015-5580, CVE-2015-5581, CVE-2015-5582, CVE-2015-5584, CVE-2015-5587, CVE-2015-5588, CVE-2015-6676, CVE-2015-6677, CVE-2015-6678, CVE-2015-6679, CVE-2015-6682
Plattform: Alle plattformer
Adobe har lansert sikkerhetsoppdateringer for Adobe Flash Player. Disse oppdateringene løser kritiske sikkerhetsproblemer som kan gjøre det mulig for en angriper å ta kontroll over det berørte systemet.
Produkt | Berørte versjoner | Plattform |
---|---|---|
Adobe Flash Player Desktop Runtime | 18.0.0.232 og eldre versjoner |
Windows og Macintosh |
Adobe Flash Player Extended Support Release | 18.0.0.232 og eldre versjoner | Windows og Macintosh |
Adobe Flash Player for Google Chrome | 18.0.0.233 og eldre versjoner | Windows, Macintosh, Linux og ChromeOS |
Adobe Flash Player for Microsoft Edge og Internet Explorer 11 | 18.0.0.232 og eldre versjoner | Windows 10 |
Adobe Flash Player for 10 og Internet Explorer 11 | 18.0.0.232 og eldre versjoner | Windows 8.0 og 8.1 |
Adobe Flash Player for Linux | 11.2.202.508 og eldre versjoner | Linux |
AIR Desktop Runtime | 18.0.0.199 og eldre versjoner | Windows og Macintosh |
AIR SDK | 18.0.0.199 og eldre versjoner | Windows, Macintosh, Android og iOS |
AIR SDK & Compiler | 18.0.0.180 og eldre versjoner | Windows, Macintosh, Android og iOS |
AIR for Android | 18.0.0.143 og eldre versjoner | Android |
- Du sjekker Adobe Flash Player-versjonsnummeret ved å gå til siden About Flash Player eller høyreklikke på det aktuelle innholdet i Flash Player og velge "About Adobe (eller Macromedia) Flash Player" i menyen. Hvis du bruker flere nettlesere, må du utføre denne kontrollen i alle nettleserne du har installert i systemet.
- Kontroller hvilken Adobe AIR-versjon som er installert på systemet, ved å følge instruksjonene i Adobe AIR TechNote.
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:
Produkt | Oppdaterte versjoner | Plattform | Tilgjengelighet | |
---|---|---|---|---|
Adobe Flash Player Desktop Runtime |
19.0.0.185 | Windows og Macintosh |
1 | Nedlastingssenteret for Flash Player Distribuere Flash Player |
Adobe Flash Player Extended Support Release | 18.0.0.241 | Windows og Macintosh |
1 | Extended Support |
Adobe Flash Player for Google Chrome | 19.0.0.185 | Windows, Macintosh, Linux og ChromeOS | 1 | Google Chrome-lanseringer |
Adobe Flash Player for Microsoft Edge og Internet Explorer 11 | 19.0.0.185 | Windows 10 | 1 | Microsoft Security Advisory |
Adobe Flash Player for 10 og Internet Explorer 11 | 19.0.0.185 | Windows 8.0 og 8.1 |
1 | Microsoft Security Advisory |
Adobe Flash Player for Linux | 11.2.202.521 | Linux | 3 | Nedlastingssenter for Flash Player |
AIR Desktop Runtime | 19.0.0.190 | Windows og Macintosh | 3 | AIR-nedlastingssenter |
AIR SDK | 19.0.0.190 | Windows, Macintosh, Android og iOS | 3 | Nedlasting av AIR-programutviklingspakke |
AIR SDK & Compiler | 19.0.0.190 | Windows, Macintosh, Android og iOS | 3 | Nedlasting av AIR-programutviklingspakke |
AIR for Android | 19.0.0.190 | Android | 3 | Google Play |
- Adobe anbefaler brukere av Adobe Flash Player Desktop Runtime for Windows og Macintosh å oppdatere til Adobe Flash Player 19.0.0.185, ved å gå til nedlastingssenteret for Adobe Flash Player, eller via oppdateringsmekanismen i produktet når det blir bedt om det [1].
- Adobe anbefaler brukere av Adobe Flash Player Extended Support Release å oppdatere til versjon 18.0.0.241 ved å gå til http://helpx.adobe.com/no/flash-player/kb/archived-flash-player-versions.html.
- Adobe anbefaler brukere av Adobe Flash Player for Linux å oppdatere til Adobe Flash Player 11.2.202.521 ved å gå til nedlastingssenteret for Adobe Flash Player.
- Adobe Flash Player som er installert sammen med Google Chrome, oppdateres automatisk til den nyeste Google Chrome-versjonen, som vil omfatte Adobe Flash Player 19.0.0.185 på Windows, Macintosh, Linux og Chrome OS.
- Adobe Flash Player som er installert sammen med Microsoft Edge, blir automatisk oppdatert til den nyeste versjonen, som vil omfatte Adobe Flash Player 19.0.0.185.
- Adobe Flash Player som er installert sammen med Internet Explorer 10 og 11 for Windows 8.0 og 8.1, blir automatisk oppdatert til den nyeste Internet Explorer-versjonen, som vil omfatte Adobe Flash Player 19.0.0.185.
- Adobe anbefaler brukere av AIR desktop runtime, AIR SDK og AIR SDK & Compiler, å oppdatere til versjon 19.0.0.190 ved å gå til nedlastingssenteret for AIR eller utviklingssenteret for AIR.
- Adobe anbefaler brukere av AIR for Android å oppdatere til versjon 19.0.0.190 ved å gå til Google Play-butikken.
- Gå til siden Hjelp for Flash Player for hjelp til installasjon av Flash Player.
- Disse oppdateringene løser et misforståelsesproblem som kan føre til kjøring av kode (CVE-2015-5573).
- Disse oppdateringene løser use-after-free-sikkerhetsproblemer som kan føre til kjøring av kode (CVE-2015-5570, CVE-2015-5574, CVE-2015-5581, CVE-2015-5584, CVE-2015-6682).
- Disse oppdateringene løser problemer med bufferoverflyt som kan føre til kjøring av kode (CVE-2015-6676, CVE-2015-6678).
- Disse oppdateringene løser sikkerhetsproblemer med minneødeleggelse som kan føre til kjøring av kode (CVE-2015-5575, CVE-2015-5577, CVE-2015-5578, CVE-2015-5580, CVE-2015-5582, CVE-2015-5588, CVE-2015-6677).
- Disse oppdateringene inneholder ekstra valideringskontroller for å sikre at Flash Player avviser skadelig innhold fra sårbare JSONP callback-API-er (CVE-2015-5571).
- Disse oppdateringene løser et sikkerhetsproblem med minnelekkasje (CVE-2015-5576).
- Disse oppdateringene omfatter ytterligere forsterking av en beskyttelse for å beskytte mot ødeleggelse av vektorlengder (CVE-2015-5568).
- Disse oppdateringene løser problemer med stakkødeleggelse som kan føre til kjøring av kode (CVE-2015-5567, CVE-2015-5579).
- Disse oppdateringene løser et problem med stakkoverflyt som kan føre til kjøring av kode (CVE-2015-5587).
- Disse oppdateringene løser et problem med sikkerhetsomgåelse som kan føre til avsløring av informasjon (CVE-2015-5572).
- Disse oppdateringene løser et sikkerhetsproblem som kan utnyttes til å omgå policyen for samme opprinnelse føre til avsløring av informasjon (CVE-2015-6679).
Adobe takker Wen Guanxing fra Venustech ADLAB som i samarbeid med Chromium Vulnerability Rewards Program rapporterte flere sikkerhetsproblemer i betaversjonen av Flash Player 19. Adobe takker også følgende personer og firmaer for at de rapporterte disse sikkerhetsproblemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:
- Ben Hayak (CVE-2015-5571)
- Jing Chen Liu fra Alibaba Security Research Team (CVE-2015-5587)
- Malte Batram (CVE-2015-6679)
- Natalie Silvanovich fra Google Project Zero (CVE-2015-5574)
- Chris Evans, Ben Hawkes og Mateusz Jurczyk fra Google Project Zero (-5575, CVE-2015-, CVE-2015-5576, CVE-2015-5577, CVE-2015-5578, CVE-2015-5579, CVE-2015-5580, CVE-2015-5584)
- instruder fra Alibaba Security Threat intelligence centers (CVE-2015-5573, CVE-2015-6677)
- Keen Team i samarbeid med HP Zero Day Initiative (CVE-2015-6678)
- bilou i samarbeid med HPs Zero Day Initiative (CVE-2015-5570)
- bilou (CVE-2015-5567)
- James Forshaw fra Google Project Zero (CVE-2015-5568)
- Kai Kang fra Tencents Xuanwu Lab (CVE-2015-5581)
- Alexey Rekish fra AddReality (CVE-2015-5572)
- LMX fra Qihoo 360 (CVE-2015-5582, CVE-2015-5588, CVE-2015-6676)
- Yuki Chen fra Qihoo 360 Vulcan Team i samarbeid med Googles Chrome Rewards Program (CVE-2015-6682)
21. september 2015: Oppdatert anerkjennelsen for CVE-2015-6682 fra Chris Evans til Yuki Chen fra Qihoo 360 Vulcan Team.
23. september 2015: Lagt til en anerkjennelse av Wen Guanxings som i samarbeid med Chromium Vulnerability Rewards Program avslørte sikkerhetsproblemer i betaversjonen av Flash Player 19.