Data de lançamento: 8 de julho de 2014
Identificador de vulnerabilidade: APSB14-17
Prioridade: Consulte a tabela abaixo
Número de CVE: CVE-2014-0537, CVE-2014-0539, CVE-2014-4671
Plataforma: Todas as plataformas
A Adobe lançou atualizações de segurança do Adobe Flash Player 14.0.0.125 e versões anteriores para Windows e Macintosh e do Adobe Flash Player 11.2.202.378 e versões anteriores para Linux. Essas atualizações corrigem vulnerabilidades que poderiam permitir que um invasor assumisse o controle do sistema afetado. A Adobe recomenda que os usuários atualizem suas instalações do produto para as versões mais recentes:
- Os usuários do Adobe Flash Player 14.0.0.125 e versões anteriores para Windows e Macintosh devem atualizar para o Adobe Flash Player 14.0.0.145.
- Os usuários do Adobe Flash Player 11.2.202.378 e versões anteriores para Linux devem atualizar para o Adobe Flash Player 11.2.202.394.
- O Adobe Flash Player 14.0.0.125, instalado com o Google Chrome, será atualizado automaticamente para a versão mais recente do Google Chrome, que incluirá o Adobe Flash Player 14.0.0.145 para Windows, Macintosh e Linux.
- O Adobe Flash Player 14.0.0.125, instalado com o Internet Explorer 10, será atualizado automaticamente para a versão mais recente do Internet Explorer 10, que incluirá o Adobe Flash Player 14.0.0.145 para Windows 8.0.
- O Adobe Flash Player 14.0.0.125, instalado com o Internet Explorer 11, será atualizado automaticamente para a versão mais recente do Internet Explorer 11, que incluirá o Adobe Flash Player 14.0.0.145 para Windows 8.1.
- Os usuários do Adobe AIR 14.0.0.110 SDK e de versões anteriores devem atualizar para o Adobe AIR 14.0.0.137 SDK.
- Os usuários do Adobe AIR 14.0.0.110 SDK & Compiler e de versões anteriores devem atualizar para o Adobe AIR 14.0.0.137 SDK & Compiler.
- Os usuários do Adobe AIR 14.0.0.110 e de versões anteriores para Android devem atualizar para o Adobe AIR 14.0.0.137.
- Adobe Flash Player 14.0.0.125 e versões anteriores para Windows e Macintosh
- Adobe Flash Player 11.2.202.378 e versões anteriores para Linux
- Adobe AIR 14.0.0.110 SDK e versões anteriores
- Adobe AIR 14.0.0.110 SDK & Compiler e versões anteriores
- Adobe AIR 14.0.0.110 e versões anteriores para Android
Para verificar a versão do Adobe Flash Player instalada no sistema, acesse a página Sobre o Flash Player ou clique com o botão direito do mouse no conteúdo do Flash Player e selecione “Sobre o Adobe (ou Macromedia) Flash Player” no menu. Se você usar vários navegadores, faça a verificação em todos os que estiverem instalados no sistema.
Para verificar a versão do Adobe AIR instalada no seu sistema, siga as instruções na TechNote do Adobe AIR.
A Adobe recomenda que os usuários atualizem suas instalações do software de acordo com as seguintes instruções
- A Adobe recomenda que os usuários do Adobe Flash Player 14.0.0.125 e versões anteriores para Windows e Macintosh atualizem para a versão 14.0.0.145, efetuando download no Centro de download do Adobe Flash Player ou quando solicitado pelo recurso de atualizações do produto quando solicitado.
- A Adobe recomenda que os usuários do Adobe Flash Player 11.2.202.378 e de versões anteriores para Linux atualizem para a versão mais recente, 11.2.202.394, baixando-o do Centro de download do Adobe Flash Player.
- O Adobe Flash Player 14.0.0.125, instalado com o Google Chrome, será atualizado automaticamente para a versão mais recente do Google Chrome, que incluirá o Adobe Flash Player 14.0.0.145 para Windows, Macintosh e Linux.
- Para os usuários do Flash Player 14.0.0.125 e versões anteriores para os sistemas operacionais Windows e Macintosh, que não podem atualizar para o Flash Player 14.0.0.145, a Adobe disponibilizou o Flash Player 13.0.0.231, que pode ser baixado em http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html.
- O Adobe Flash Player 14.0.0.125, instalado com o Internet Explorer 10, será atualizado automaticamente para a versão mais recente do Internet Explorer 10, que incluirá o Adobe Flash Player 14.0.0.145 para Windows 8.0.
- O Adobe Flash Player 14.0.0.125, instalado com o Internet Explorer 11, será atualizado automaticamente para a versão mais recente do Internet Explorer 11, que incluirá o Adobe Flash Player 14.0.0.145 para Windows 8.1.
- Os usuários do Adobe AIR 14.0.0.110 SDK devem atualizar para o Adobe AIR 14.0.0.137 SDK.
- Os usuários do Adobe AIR 14.0.0.110 SDK & Compiler e de versões anteriores devem atualizar para o Adobe AIR 14.0.0.137 SDK & Compiler.
- Os usuários do Adobe AIR 14.0.0.110 e de versões anteriores para Android devem atualizar para o Adobe AIR 14.0.0.137.
A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para as versões mais recentes:
Produto | Versão atualizada | Plataforma | Classificação de prioridade |
---|---|---|---|
Adobe Flash Player | 14.0.0.145 |
Windows e Macintosh |
1 |
14.0.0.145 |
Internet Explorer 10 para Windows 8.0 | 1 | |
14.0.0.145 |
Internet Explorer 11 para Windows 8.1 | 1 | |
14.0.0.145 |
Chrome para Windows, Macintosh e Linux | 1 | |
11.2.202.394 | Linux | 3 | |
Adobe AIR | 14.0.0.137 | Android | 3 |
SDK do Adobe AIR e compilador | 14.0.0.137 |
Windows, Macintosh, Android e iOS | 3 |
SDK do Adobe AIR | 14.0.0.137 |
Windows, Macintosh, Android e iOS |
3 |
Essas atualizações corrigem vulnerabilidades críticas no software.
A Adobe lançou atualizações de segurança do Adobe Flash Player 14.0.0.125 e versões anteriores para Windows e Macintosh e do Adobe Flash Player 11.2.202.378 e versões anteriores para Linux. Essas atualizações corrigem vulnerabilidades que poderiam permitir que um invasor assumisse o controle do sistema afetado. A Adobe recomenda que os usuários atualizem suas instalações do produto para as versões mais recentes:
- Os usuários do Adobe Flash Player 14.0.0.125 e versões anteriores para Windows e Macintosh devem atualizar para o Adobe Flash Player 14.0.0.145.
- Os usuários do Adobe Flash Player 11.2.202.378 e versões anteriores para Linux devem atualizar para o Adobe Flash Player 11.2.202.394.
- O Adobe Flash Player 14.0.0.125, instalado com o Google Chrome, será atualizado automaticamente para a versão mais recente do Google Chrome, que incluirá o Adobe Flash Player 14.0.0.145 para Windows, Macintosh e Linux.
- O Adobe Flash Player 14.0.0.125, instalado com o Internet Explorer 10, será atualizado automaticamente para a versão mais recente do Internet Explorer 10, que incluirá o Adobe Flash Player 14.0.0.145 para Windows 8.0.
- O Adobe Flash Player 14.0.0.125, instalado com o Internet Explorer 11, será atualizado automaticamente para a versão mais recente do Internet Explorer 11, que incluirá o Adobe Flash Player 14.0.0.145 para Windows 8.1.
- Os usuários do Adobe AIR 14.0.0.110 SDK e de versões anteriores devem atualizar para o Adobe AIR 14.0.0.137 SDK.
- Os usuários do Adobe AIR 14.0.0.110 SDK & Compiler e de versões anteriores devem atualizar para o Adobe AIR 14.0.0.137 SDK & Compiler.
- Os usuários do Adobe AIR 14.0.0.110 e de versões anteriores para Android devem atualizar para o Adobe AIR 14.0.0.137.
Essas atualizações incluem verificações adicionais de validação para garantir que o Flash Player rejeite conteúdo mal-intencionado de APIs vulneráveis de retorno de JSONP (CVE-2014-4671).
Essas atualizações resolvem vulnerabilidades de falha de segurança (CVE-2014-0537, CVE-2014-0539).
Software afetado | Atualização do Player recomendada | Disponibilidade | |
---|---|---|---|
Flash Player 14.0.0.125 e versões anteriores para Windows e Macintosh | 14.0.0.145 | Centro de downloads do Flash Player | |
Flash Player 14.0.0.125 e versões anteriores (distribuição de rede) | 14.0.0.145 |
Licenciamento do Flash Player | |
Flash Player 11.2.202.378 e versões anteriores para Linux | 11.2.202.394 | Centro de downloads do Flash Player | |
Flash Player 14.0.0.125 e versões anteriores para Chrome (Windows, Macintosh e Linux) | 14.0.0.145 |
Versões do Google Chrome | |
Flash Player 14.0.0.125 e versões anteriores no Internet Explorer 10 para Windows 8.0 | 14.0.0.145 |
Conselho de segurança da Microsoft | |
Flash Player 14.0.0.125 e versões anteriores no Internet Explorer 11 para Windows 8.1 | 14.0.0.145 |
Conselho de segurança da Microsoft | |
14.0.0.110 AIR SDK & compilador e versões anteriores | 14.0.0.137 | Download do AIR SDK | |
AIR 14.0.0.110 SDK e versões anteriores | 14.0.0.137 |
Download do AIR SDK | |
AIR 14.0.0.110 e versões anteriores para Android | 14.0.0.137 | Google Play |
A Adobe gostaria de agradecer às seguintes pessoas e organizações por relatar problemas relevantes e por trabalhar com a Adobe para ajudar a proteger nossos clientes:
- Michele Spagnuolo (CVE-2014-4671)
- Masato Kinugawa (CVE-2014-0537, CVE-2014-0539)