Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 28 aprilie 2014

Identificator vulnerabilitate: APSB14-13

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2014-0515

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 13.0.0.182 și versiunile anterioare pentru Windows, pentru Adobe Flash Player 13.0.0.201 și versiunile anterioare pentru Macintosh și pentru Adobe Flash Player 11.2.202.350 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat.

Adobe a primit rapoarte cum că există o exploatare pentru CVE-2014-0515 și că este utilizată pentru a viza utilizatori ai Flash Player pe platforma Windows. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii Adobe Flash Player 13.0.0.182 și ai versiunilor anterioare pentru Windows trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.206.
  • Utilizatorii Adobe Flash Player 13.0.0.201 și ai versiunilor anterioare pentru Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.206.
  • Utilizatorii Adobe Flash Player 11.2.202.350 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.356.
  • Adobe Flash Player 13.0.0.182 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.206 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 13.0.0.182 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.206 pentru Windows 8.0.
  • Adobe Flash Player 13.0.0.182 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.206 pentru Windows 8.1.

Versiuni de software afectate

  • Adobe Flash Player 13.0.0.182 şi versiunile anterioare pentru Windows
  • Flash Player 13.0.0.201 şi versiunile anterioare pentru Macintosh
  • Adobe Flash Player 11.2.202.350 şi versiunile anterioare pentru Linux

Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Soluție

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:

  • Adobe le recomandă utilizatorilor Adobe Flash Player 13.0.0.182 și ai versiunilor anterioare pentru Windows să efectueze actualizarea la cea mai nouă versiune, 13.0.0.206, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe le recomandă utilizatorilor Adobe Flash Player 13.0.0.201 și ai versiunilor anterioare pentru Macintosh să efectueze actualizarea la cea mai nouă versiune, 13.0.0.206, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player, sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe le recomandă utilizatorilor Adobe Flash Player 11.2.202.350 și ai versiunilor anterioare pentru Linux să efectueze actualizarea la Adobe Flash Player 11.2.202.356 prin descărcarea acesteia de la /Centrul de descărcare Adobe Flash Player.
  • Pentru utilizatorii de Flash Player 11.7.700.275 și de versiuni anterioare pentru Windows și Macintosh, care nu pot actualiza la Flash Player 13.0.0.206, Adobe a pus la dispoziție actualizarea Flash Player 11.7.700.279, care poate fi descărcată aici.
  • Adobe Flash Player 13.0.0.182 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.206 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 13.0.0.182 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.206 pentru Windows 8.0.
  • Adobe Flash Player 13.0.0.182 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.206 pentru Windows 8.1.

* Începând cu 13 mai 2014, Adobe Flash Player 13 pentru Mac şi Windows va înlocui versiunea 11.7 ca versiune cu suport extins. Adobe recomandă utilizatorilor să efectueze upgrade-ul la versiunea 13 pentru a continua să primească actualizări de securitate. Consultați acest articol de blog pentru mai multe detalii http://blogs.adobe.com/flashplayer/2014/03/upcoming-changes-to-flash-players-extended-support-release.html

Evaluări ale priorității și gravității

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității
Adobe Flash Player 13.0.0.206
Windows și Macintosh
1
  13.0.0.206 Internet Explorer 10 pentru Windows 8.0 1
  13.0.0.206
Internet Explorer 11 pentru Windows 8.1 1
  13.0.0.206
Chrome pentru Windows, Macintosh și Linux 1
  11.7.700.279 Windows și Macintosh 1
  11.2.202.356 Linux 3

Aceste actualizări remediază o vulnerabilitate critică a software-ului.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 13.0.0.182 și versiunile anterioare pentru Windows, 13.0.0.201 și versiunile anterioare pentru Macintosh și pentru Adobe Flash Player 11.2.202.350 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii Adobe Flash Player 13.0.0.182 și ai versiunilor anterioare pentru Windows trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.206.
  • Utilizatorii Adobe Flash Player 13.0.0.201 și ai versiunilor anterioare pentru Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.206.
  • Utilizatorii Adobe Flash Player 11.2.202.350 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.356.
  • Adobe Flash Player 13.0.0.182 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.206 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 13.0.0.182 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.206 pentru Windows 8.0.
  • Adobe Flash Player 13.0.0.182 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.206 pentru Windows 8.1.

Aceste actualizări remediază o vulnerabilitate de depășire a memoriei tampon care poate duce la o executare de cod arbitrară (CVE-2014-0515).

Software-uri afectate     Actualizare de player recomandată Disponibilitate
Flash Player 13.0.0.182 şi versiunile anterioare pentru Windows   13.0.0.206 Centru de descărcare Flash Player
Flash Player 13.0.0.201 şi versiunile anterioare pentru Macintosh   13.0.0.206 Centru de descărcare Flash Player
Flash Player 13.0.0.182 şi versiunile anterioare pentru Windows (distribuţie în reţea)   13.0.0.206
Licențierea Flash Player
Flash Player 13.0.0.201 şi versiunile anterioare pentru Macintosh (distribuţie în reţea)   13.0.0.206 Licențierea Flash Player
Flash Player 11.2.202.350 și versiunile anterioare pentru Linux   11.2.202.356 Centru de descărcare Flash Player
Flash Player 13.0.0.182 și versiunile anterioare pentru Chrome (Windows, Macintosh și Linux)   13.0.0.206
Versiuni Google Chrome
Flash Player 13.0.0.182 și versiunile anterioare din Internet Explorer 10 pentru Windows 8.0   13.0.0.206
Recomandare de securitate Microsoft
Flash Player 13.0.0.182 și versiunile anterioare din Internet Explorer 11 pentru Windows 8.1   13.0.0.206
Recomandare de securitate Microsoft

Mențiuni

Adobe dorește să îi mulțumească lui Alexander Polyakov de la Kaspersky Labs pentru raportarea CVE-2014-0515 și pentru colaborarea cu Adobe în scopul protejării clienților noștri.