Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 4 februarie 2014

Identificator vulnerabilitate: APSB14-04

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2014-0497

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 12.0.0.43 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.335 și versiunile anterioare pentru Linux. Aceste actualizări corectează o vulnerabilitate critică în măsură să permită unui atacator să preia controlul asupra sistemului afectat, de la distanță.

Adobe a luat la cunoștință raportări conform cărora în mediul extern există deja o exploatare a acestei vulnerabilități, recomandându-le utilizatorilor să își actualizeze produsele instalate la cele mai noi versiuni:

  • Utilizatorii Adobe Flash Player 12.0.0.43 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 12.0.0.44.
  • Utilizatorii Adobe Flash Player 11.2.202.335 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.336.
  • Adobe Flash Player 12.0.0.41 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 12.0.0.44 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 12.0.0.38 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 12.0.0.44 pentru Windows 8.0.
  • Adobe Flash Player 12.0.0.38 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 12.0.0.44 pentru Windows 8.1.

Versiuni de software afectate

  • Adobe Flash Player 12.0.0.43 și versiunile anterioare pentru Windows și Macintosh
  • Adobe Flash Player 11.2.202.335 și versiunile anterioare pentru Linux

Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Pentru a verifica versiunea de Adobe Flash Player pentru Android, mergeți la Setări > Aplicații > Gestionare aplicații > Adobe Flash Player x.x.

Pentru a verifica versiunea de Adobe AIR instalată pe sistem, urmați instrucțiunile din Nota tehnică Adobe AIR.

Soluție

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:

  • Adobe le recomandă utilizatorilor Adobe Flash Player 12.0.0.43 și ai versiunilor anterioare pentru Windows și Macintosh să efectueze actualizarea la cea mai nouă versiune, 12.0.0.44, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player, sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe le recomandă utilizatorilor Adobe Flash Player 11.2.202.335 și ai versiunilor anterioare pentru Linux să efectueze actualizarea la Adobe Flash Player 11.2.202.336 prin descărcarea acestuia de la /Centrul de descărcare Adobe Flash Player.
  • Pentru utilizatorii Flash Player 11.7.700.260 și ai versiunilor anterioare pentru Windows și Macintosh, care nu pot să efectueze actualizarea la Flash Player 12.0.0.44, Adobe a pus la dispoziție actualizarea Flash Player 11.7.700.261, care poate fi descărcată de aici.
  • Adobe Flash Player 12.0.0.41 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 12.0.0.44 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 12.0.0.38 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 12.0.0.44 pentru Windows 8.0.
  • Adobe Flash Player 12.0.0.38 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 12.0.0.44 pentru Windows 8.1.

Evaluări ale priorității și gravității

Adobe clasifică această actualizare cu următoarea evaluare a priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității
Adobe Flash Player 12.0.0.44
Windows și Macintosh
1
  11.7.700.261 Windows și Macintosh 1
  11.2.202.336 Linux 3

Aceste actualizări remediază vulnerabilități critice din software.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 12.0.0.43 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.335 și versiunile anterioare pentru Linux. Aceste actualizări corectează o vulnerabilitate critică în măsură să permită unui atacator să preia controlul asupra sistemului afectat, de la distanță. Adobe a luat la cunoștință raportări conform cărora în mediul extern există deja o exploatare a acestei vulnerabilități, recomandându-le utilizatorilor să își actualizeze produsele instalate la cele mai noi versiuni:

  • Utilizatorii Adobe Flash Player 12.0.0.43 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 12.0.0.44.
  • Utilizatorii Adobe Flash Player 11.2.202.335 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.336.
  • Adobe Flash Player 12.0.0.41 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 12.0.0.44 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 12.0.0.38 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 12.0.0.44 pentru Windows 8.0.
  • Adobe Flash Player 12.0.0.38 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 12.0.0.44 pentru Windows 8.1.

Aceste actualizări corectează o vulnerabilitate privind o depășire negativă integer, care ar putea fi exploatată pentru a determina executarea de cod arbitrar pe sistemul afectat (CVE-2014-0497).

Software-uri afectate     Actualizare de player recomandată Disponibilitate
Flash Player 12.0.0.43 și versiunile anterioare pentru Windows și Macintosh   12.0.0.44 Centru de descărcare Flash Player
Flash Player 12.0.0.43 și versiunile anterioare (distribuție în rețea)   12.0.0.44 Licențierea Flash Player
Flash Player 11.2.202.335 și versiunile anterioare pentru Linux   11.2.202.336 Centru de descărcare Flash Player
Flash Player 12.0.0.41 și versiunile anterioare pentru Chrome   12.0.0.44
Versiuni Google Chrome
Flash Player 12.0.0.38 și versiunile anterioare din Internet Explorer 10 pentru Windows 8.0   12.0.0.44
Recomandare de securitate Microsoft
Flash Player 12.0.0.38 și versiunile anterioare în Internet Explorer 11 pentru Windows 8.1   12.0.0.44
Recomandare de securitate Microsoft

Mențiuni

Adobe dorește să mulțumească următoarelor persoane pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • Alexander Polyakov și Anton Ivanov de la Kaspersky Labs (CVE-2014-0497)