Utgivelsesdato: 16. oktober 2015
Sikkerhetsproblemidentifikator: APSB15-27
Prioritet: Se tabellen nedenfor
CVE-numre: CVE-2015-7645, CVE-2015-7647, CVE-2015-7648
Plattform: Alle plattformer
Adobe har lansert sikkerhetsoppdateringer for Adobe Flash Player. Disse oppdateringene løser kritiskesikkerhetsproblemer som kan gjøre det mulig for en angriper å ta kontroll over det berørte systemet.
Adobe er klar over en rapport om at CVE-2015-7645 utnyttes i begrensede og målrettede angrep.
Produkt | Berørte versjoner | Plattform |
---|---|---|
Adobe Flash Player Desktop Runtime | 19.0.0.207 og eldre versjoner |
Windows og Macintosh |
Adobe Flash Player Extended Support Release | 18.0.0.252 og eldre versjoner | Windows og Macintosh |
Adobe Flash Player for Google Chrome | 19.0.0.207 og eldre versjoner | Windows, Macintosh, Linux og ChromeOS |
Adobe Flash Player for Microsoft Edge og Internet Explorer 11 | 19.0.0.207 og eldre versjoner | Windows 10 |
Adobe Flash Player for 10 og Internet Explorer 11 | 19.0.0.207 og eldre versjoner | Windows 8.0 og 8.1 |
Adobe Flash Player for Linux | 11.2.202.535 og eldre versjoner | Linux |
- Du sjekker Adobe Flash Player-versjonsnummeret ved å gå til siden About Flash Player eller høyreklikke på det aktuelle innholdet i Flash Player og velge "About Adobe (eller Macromedia) Flash Player" i menyen. Hvis du bruker flere nettlesere, må du utføre denne kontrollen i alle nettleserne du har installert i systemet.
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:
Produkt | Oppdaterte versjoner | Plattform | Tilgjengelighet | |
---|---|---|---|---|
Adobe Flash Player Desktop Runtime |
19.0.0.226 | Windows og Macintosh |
1 | Nedlastingssenteret for Flash Player Distribuere Flash Player |
Adobe Flash Player Extended Support Release | 18.0.0.255 | Windows og Macintosh |
1 | Extended Support |
Adobe Flash Player for Google Chrome | 19.0.0.226 | Windows, Macintosh og Linux | 1 | Google Chrome-lanseringer |
Adobe Flash Player for Google Chrome | 19.0.0.225 | Chrome OS | 1 | Google Chrome-lanseringer |
Adobe Flash Player for Microsoft Edge og Internet Explorer 11 | 19.0.0.226 | Windows 10 | 1 | Microsoft Security Advisory |
Adobe Flash Player for 10 og Internet Explorer 11 | 19.0.0.226 | Windows 8.0 og 8.1 |
1 | Microsoft Security Advisory |
Adobe Flash Player for Linux | 11.2.202.540 | Linux | 3 | Nedlastingssenter for Flash Player |
- Adobe anbefaler brukere av Adobe Flash Player Desktop Runtime for Windows og Macintosh å oppdatere til Adobe Flash Player 19.0.0.226, ved å gå til nedlastingssenteret for Adobe Flash Player, eller via oppdateringsmekanismen i produktet når det blir bedt om det [1].
- Adobe anbefaler brukere av Adobe Flash Player Extended Support Release å oppdatere til versjon 18.0.0.255 ved å gå til http://helpx.adobe.com/no/flash-player/kb/archived-flash-player-versions.html.
- Adobe anbefaler brukere av Adobe Flash Player for Linux å oppdatere til Adobe Flash Player 11.2.202.540 ved å gå til nedlastingssenteret for Adobe Flash Player.
- Adobe som er installert sammen med Google Chrome, oppdateres automatisk til den nyeste Google Chrome-versjonen, som vil omfatte Adobe Flash Player 19.0.0.226 på Windows, Macintosh og Linux, og Flash Player 19.0.0.225 på Chrome OS.
- Adobe Flash Player som er installert sammen med Microsoft Edge, blir automatisk oppdatert til den nyeste versjonen, som vil omfatte Adobe Flash Player 19.0.0.226.
- Adobe Flash Player som er installert sammen med Internet Explorer 10 og 11 for Windows 8.0 og 8.1, blir automatisk oppdatert til den nyeste Internet Explorer-versjonen, som vil omfatte Adobe Flash Player 19.0.0.226.
- Gå til siden Hjelp for Flash Player for hjelp til installasjon av Flash Player.
- Disse oppdateringene løser type confusion-sikkerhetsproblemer som kan føre til kjøring av kode (CVE-2015-7645, CVE-2015-7647, CVE-2015-7648).
Adobe takker følgende personer og firmaer for at de rapporterte disse sikkerhetsproblemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:
- Peter Pi fra Trend Micro for oppdagelse og analyse av sikkerhetsproblemet (CVE-2015-7645)
- Natalie Silvanovich fra Google Project Zero for undersøkelse av sikkerhetsproblemet (CVE-2015-7645, CVE-2015-7647, CVE-2015-7648)