Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 10 decembrie 2013

Identificator vulnerabilitate: APSB13-28

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2013-5331, CVE-2013-5332

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 11.9.900.152 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.327 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot provoca o închidere neașteptată și, potențial, pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe a luat la cunoștință raportări privind existența unei exploatări a CVE-2013-5331 menite să determine utilizatorul să deschidă un document Microsoft Word cu conținut Flash rău intenționat (.swf). Adobe Flash Player 11.6 și versiunile mai recente asigură o modalitate de a contracara acest atac.

Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii Adobe Flash Player 11.9.900.152 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 11.9.900.170.
  • Utilizatorii Adobe Flash Player 11.2.202.327 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.332.
  • Adobe Flash Player 11.9.900.152 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 11.9.900.170 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 11.9.900.152 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 11.9.900.170 pentru Windows 8.0
  • Adobe Flash Player 11.9.900.152 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 11.9.900.170 pentru Windows 8.1
  • Utilizatorii Adobe AIR 3.9.0.1210 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe AIR 3.9.0.1380.
  • Utilizatorii Adobe AIR 3.9.0.1210 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 3.9.0.1380.
  • Utilizatorii SDK-ului Adobe AIR 3.9.0.1210 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 3.9.0.1380.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 3.9.0.1210 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 3.9.0.1380.

Versiuni de software afectate

  • Adobe Flash Player 11.9.900.152 și versiunile anterioare pentru Windows și Macintosh
  • Adobe Flash Player 11.2.202.327 și versiunile anterioare pentru Linux
  • Adobe AIR 3.9.0.1210 și versiunile anterioare pentru Windows și Macintosh
  • Adobe AIR 3.9.0.1210 și versiunile anterioare pentru Android
  • SDK-ul Adobe AIR 3.9.0.1210 și versiunile anterioare
  • SDK-ul și compilatorul Adobe AIR 3.9.0.1210 și versiunile anterioare

Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Pentru a verifica versiunea de Adobe Flash Player pentru Android, mergeți la Setări > Aplicații > Gestionare aplicații > Adobe Flash Player x.x.

Pentru a verifica versiunea de Adobe AIR instalată pe sistem, urmați instrucțiunile din Nota tehnică Adobe AIR.

Soluție

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:

  • Adobe le recomandă utilizatorilor Adobe Flash Player 11.9.900.152 și ai versiunilor anterioare pentru Windows și Macintosh să efectueze actualizarea la cea mai nouă versiune, 11.9.900.170, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player, sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe le recomandă utilizatorilor Adobe Flash Player 11.2.202.327 și ai versiunilor anterioare pentru Linux să efectueze actualizarea la Adobe Flash Player 11.2.202.332 prin descărcarea acesteia de la /Centrul de descărcare Adobe Flash Player.
  • Pentru utilizatorii Flash Player 11.7.700.252 și ai versiunilor anterioare pentru Windows și Macintosh, care nu pot să efectueze actualizarea la Flash Player 11.9.900.170, Adobe a pus la dispoziție actualizarea Flash Player 11.7.700.257, care poate fi descărcată de aici.

* Notă: Din 9 iulie 2013, Adobe Flash Player 11.7.x a înlocuit versiunea 10.3.x ca versiune cu suport extins. Adobe recomandă utilizatorilor să efectueze actualizarea la versiunea 11.7.x pentru a continua să primească actualizări de securitate. Pentru detalii suplimentare, consultați această postare de pe blog.

  • Adobe Flash Player 11.9.900.152 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 11.9.900.170 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 11.9.900.152 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 11.9.900.170 pentru Windows 8.0
  • Adobe Flash Player 11.9.900.152 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 11.9.900.170 pentru Windows 8.1
  • Utilizatorii Adobe AIR 3.9.0.1210 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe AIR 3.9.0.1380.
  • Utilizatorii SDK-ului Adobe AIR 3.9.0.1210 trebuie să efectueze actualizarea la SDK-ul Adobe AIR 3.9.0.1380.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 3.9.0.1210 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 3.9.0.1380.
  • Utilizatorii Adobe AIR 3.9.0.1210 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 3.9.0.1380, navigând la Google Play de pe un dispozitiv cu Android.

Evaluări ale priorității și gravității

Adobe clasifică această actualizare cu următoarea evaluare a priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității
Adobe Flash Player 11.9.900.170
Windows și Macintosh
1
  11.7.700.257 Windows și Macintosh 1
  11.2.202.332 Linux 3
Adobe AIR 3.9.0.1380 Windows, Macintosh, Android, SDK și SDK și compilator 3

Aceste actualizări remediază vulnerabilități critice din software.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 11.9.900.152 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.327 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot provoca o închidere neașteptată și, potențial, pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe a luat la cunoștință raportări privind existența unei exploatări a CVE-2013-5331 menite să determine utilizatorul să deschidă un document Microsoft Word cu conținut Flash rău intenționat (.swf). Adobe Flash Player 11.6 și versiunile mai recente asigură o modalitate de a contracara acest atac.

Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii Adobe Flash Player 11.9.900.152 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 11.9.900.170.
  • Utilizatorii Adobe Flash Player 11.2.202.327 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.332.
  • Adobe Flash Player 11.9.900.152 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 11.9.900.170 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 11.9.900.152 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 11.9.900.170 pentru Windows 8.0
  • Adobe Flash Player 11.9.900.152 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 11.9.900.170 pentru Windows 8.1
  • Utilizatorii Adobe AIR 3.9.0.1210 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe AIR 3.9.0.1380.
  • Utilizatorii Adobe AIR 3.9.0.1210 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 3.9.0.1380.
  • Utilizatorii SDK-ului Adobe AIR 3.9.0.1210 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 3.9.0.1380.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 3.9.0.1210 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 3.9.0.1380.

Aceste actualizări remediază o vulnerabilitate de confuzie de tipuri care poate duce la executare de cod (CVE-2013-5331).

Aceste actualizări remediază o vulnerabilitate de corupere a memoriei care poate duce la executare de cod (CVE-2013-5332).

Software-uri afectate Actualizare de player recomandată Disponibilitate
Flash Player 11.9.900.152 și versiunile anterioare pentru Windows și Macintosh 11.9.900.170 Centru de descărcare Flash Player
Flash Player 11.9.900.152 și versiunile anterioare (distribuție în rețea) 11.9.900.170 Licențierea Flash Player
Flash Player 11.2.202.327 și versiunile anterioare pentru Linux 11.2.202.332 Centru de descărcare Flash Player
Flash Player 11.9.900.152 și versiunile anterioare pentru Chrome (Windows, Macintosh și Linux) 11.9.900.170 Versiuni Google Chrome
Flash Player 11.9.900.152 și versiunile anterioare din Internet Explorer 10 pentru Windows 8.0 11.9.900.170 Recomandare de securitate Microsoft
Flash Player 11.9.900.152 și versiunile anterioare din Internet Explorer 11 pentru Windows 8.1 11.9.900.170 Recomandare de securitate Microsoft
AIR 3.9.0.1210 și versiunile anterioare pentru Windows și Macintosh 3.9.0.1380 Centrul de descărcare AIR
SDK-ul AIR 3.9.0.1210 3.9.0.1380 Descărcați SDK-ul AIR
SDK-ul și compilatorul AIR 3.9.0.1210 3.9.0.1380 Descărcați SDK-ul AIR
AIR 3.9.0.1210 și versiunile anterioare pentru Android 3.9.0.1380 Google Play

Mențiuni

Adobe dorește să mulțumească următoarelor persoane pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri: