Data lansării: 8 aprilie 2014
Identificator vulnerabilitate: APSB14-09
Prioritate: Consultați tabelul de mai jos
Număr CVE: CVE-2014-0506, CVE-2014-0507, CVE-2014-0508, CVE-2014-0509
Platformă: Toate platformele
Adobe a lansat actualizări de securitate pentru Adobe Flash Player 12.0.0.77 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.346 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:
- Utilizatorii Adobe Flash Player 12.0.0.77 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.182
- Utilizatorii Adobe Flash Player 11.2.202.346 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.350.
- Adobe Flash Player 12.0.0.77 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.182 pentru Windows, Macintosh și Linux.
- Adobe Flash Player 12.0.0.77 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.182 pentru Windows 8.0.
- Adobe Flash Player 12.0.0.77 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.182 pentru Windows 8.1.
- Utilizatorii Adobe AIR 4.0.0.1628 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 13.0.0.83.
- Utilizatorii SDK-ului Adobe AIR 4.0.0.1628 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 13.0.0.83.
- Utilizatorii SDK-ului și compilatorului Adobe AIR 4.0.0.1628 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 13.0.0.83.
- Adobe Flash Player 12.0.0.77 și versiunile anterioare pentru Windows și Macintosh
- Adobe Flash Player 11.2.202.346 și versiunile anterioare pentru Linux
- Adobe AIR 4.0.0.1628 și versiunile anterioare pentru Android
- SDK-ul Adobe AIR 4.0.0.1628 și versiunile anterioare
- SDK-ul și compilatorul Adobe AIR 4.0.0.1628 și versiunile anterioare
Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.
Pentru a verifica versiunea de Adobe Flash Player pentru Android, mergeți la Setări > Aplicații > Gestionare aplicații > Adobe Flash Player x.x.
Pentru a verifica versiunea de Adobe AIR instalată pe sistem, urmați instrucțiunile din Nota tehnică Adobe AIR.
Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:
- Adobe le recomandă utilizatorilor Adobe Flash Player 12.0.0.77 și ai versiunilor anterioare pentru Windows și Macintosh să efectueze actualizarea la cea mai nouă versiune, 13.0.0.182, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player, sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
- Adobe le recomandă utilizatorilor Adobe Flash Player 11.2.202.346 și ai versiunilor anterioare pentru Linux să efectueze actualizarea la Adobe Flash Player 11.2.202.350 prin descărcarea acesteia de la /Centrul de descărcare Adobe Flash Player.
- Pentru utilizatorii Flash Player 11.7.700.272 și ai versiunilor anterioare pentru Windows și Macintosh, care nu pot să actualizeze la Flash Player 13.0.0.182, Adobe a pus la dispoziție actualizarea Flash Player 11.7.700.275*, care poate fi descărcată de aici.
- Adobe Flash Player 12.0.0.77 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.182 pentru Windows, Macintosh și Linux.
- Adobe Flash Player 12.0.0.77 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.182 pentru Windows 8.0.
- Adobe Flash Player 12.0.0.77 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.182 pentru Windows 8.1.
- Utilizatorii SDK-ului Adobe AIR 4.0.0.1628 trebuie să efectueze actualizarea la SDK-ul Adobe AIR 13.0.0.83.
- Utilizatorii SDK-ului și compilatorului Adobe AIR 4.0.0.1628 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 13.0.0.83.
- Utilizatorii Adobe AIR 4.0.0.1628 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 13.0.0.83, navigând la Google Play de pe un dispozitiv cu Android.
* Începând cu 13 mai 2014, Adobe Flash Player 13 pentru Mac şi Windows va înlocui versiunea 11.7 ca versiune cu suport extins. Adobe recomandă utilizatorilor să efectueze upgrade-ul la versiunea 13 pentru a continua să primească actualizări de securitate. Consultați acest articol de blog pentru mai multe detalii http://blogs.adobe.com/flashplayer/2014/03/upcoming-changes-to-flash-players-extended-support-release.html
Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:
Produs | Versiune actualizată | Platformă | Evaluare a priorității |
---|---|---|---|
Adobe Flash Player | 13.0.0.182 |
Windows și Macintosh |
1 |
13.0.0.182 | Internet Explorer 10 pentru Windows 8.0 | 1 | |
13.0.0.182 |
Internet Explorer 11 pentru Windows 8.1 | 1 | |
13.0.0.182 |
Chrome pentru Windows, Macintosh și Linux | 1 | |
11.7.700.275 | Windows și Macintosh | 1 | |
11.2.202.350 | Linux | 3 | |
Adobe AIR | 13.0.0.83 | Android | 3 |
SDK-ul şi compilatorul Adobe AIR | 13.0.0.83 | Windows și Macintosh | 3 |
Adobe AIR Kitul de dezvoltare software | 13.0.0.83 | Windows și Macintosh | 3 |
Aceste actualizări remediază vulnerabilități critice din software.
Adobe a lansat actualizări de securitate pentru Adobe Flash Player 12.0.0.77 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.346 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:
- Utilizatorii Adobe Flash Player 12.0.0.77 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.182
- Utilizatorii Adobe Flash Player 11.2.202.346 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.350.
- Adobe Flash Player 12.0.0.77 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.182 pentru Windows, Macintosh și Linux.
- Adobe Flash Player 12.0.0.77 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.182 pentru Windows 8.0.
- Adobe Flash Player 12.0.0.77 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.182 pentru Windows 8.1.
- Utilizatorii Adobe AIR 4.0.0.1628 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 13.0.0.83.
- Utilizatorii SDK-ului Adobe AIR 4.0.0.1628 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 13.0.0.83.
- Utilizatorii SDK-ului și compilatorului Adobe AIR 4.0.0.1628 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 13.0.0.83.
Aceste actualizări remediază o vulnerabilitate de folosire după dezalocare care poate duce la o executare de cod arbitrară (CVE-2014-0506).
Aceste actualizări remediază o vulnerabilitate de depășire a memoriei tampon care poate duce la o executare de cod arbitrară (CVE-2014-0507).
Aceste actualizări remediază o vulnerabilitate de ocolire a securității care poate duce la dezvăluirea de informații (CVE-2014-0508).
Aceste actualizări remediază o vulnerabilitate de scriptare încrucişată pe site (CVE-2014-0509).
Software-uri afectate | Actualizare de player recomandată | Disponibilitate | |
---|---|---|---|
Flash Player 12.0.0.77 și versiunile anterioare pentru Windows și Macintosh | 13.0.0.182 | Centru de descărcare Flash Player | |
Flash Player 12.0.0.77 și versiunile anterioare (distribuție în rețea) | 13.0.0.182 |
Licențierea Flash Player | |
Flash Player 11.2.202.346 și versiunile anterioare pentru Linux | 11.2.202.350 | Centru de descărcare Flash Player | |
Flash Player 12.0.0.77 și versiunile anterioare pentru Chrome (Windows, Macintosh și Linux) | 13.0.0.182 |
Versiuni Google Chrome | |
Flash Player 12.0.0.77 și versiunile anterioare din Internet Explorer 10 pentru Windows 8.0 | 13.0.0.182 |
Recomandare de securitate Microsoft | |
Flash Player 12.0.0.77 și versiunile anterioare din Internet Explorer 11 pentru Windows 8.1 | 13.0.0.182 |
Recomandare de securitate Microsoft | |
AIR 4.0.0.1628 și versiunile anterioare pentru Android | 13.0.0.83 | Google Play | |
SDK-ul și compilatorul AIR 4.0.0.1628 | 13.0.0.83 | Descărcați SDK-ul AIR | |
SDK-ul AIR 4.0.0.1628 | 13.0.0.83 | Descărcați SDK-ul AIR |
Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- VUPEN, care colaborează cu Zero Day Initiative de la HP (CVE-2014-0506)
- Raportare anonimă prin Zero Day Initiative de la HP (CVE-2014-0507)
- Bas Venis (CVE-2014-0508)
- Masato Kinugawa (CVE-2014-0509)