Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 13 mai 2014

Identificator vulnerabilitate: APSB14-14

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2014-0510, CVE-2014-0516, CVE-2014-0517, CVE-2014-0518, CVE-2014-0519, CVE-2014-0520

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 13.0.0.206 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.356 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii Adobe Flash Player 13.0.0.206 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.214.
  • Utilizatorii Adobe Flash Player 11.2.202.356 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.359.
  • Adobe Flash Player 13.0.0.206 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.214 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 13.0.0.206 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.214 pentru Windows 8.0.
  • Adobe Flash Player 13.0.0.206 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.214 pentru Windows 8.1.
  • Utilizatorii SDK-ului Adobe AIR 13.0.0.83 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 13.0.0.111.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 13.0.0.83 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 13.0.0.111.

Versiuni de software afectate

  • Adobe Flash Player 13.0.0.206 și versiunile anterioare pentru Windows și Macintosh
  • Adobe Flash Player 11.2.202.356 și versiunile anterioare pentru Linux
  • SDK-ul Adobe AIR 13.0.0.83 și versiunile anterioare
  • SDK-ul și compilatorul Adobe AIR 13.0.0.83 și versiunile anterioare

Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Pentru a verifica numărul versiunii de Adobe AIR instalate pe sistemul dvs., urmați instrucțiunile din Nota tehnică Adobe AIR.

Soluție

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:

  • Adobe le recomandă utilizatorilor Adobe Flash Player 13.0.0.206 și ai versiunilor anterioare pentru Windows și Macintosh să efectueze actualizarea la cea mai nouă versiune, 13.0.0.214, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player, sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe recomandă utilizatorilor Adobe Flash Player 11.2.202.356 și ai versiunilor anterioare pentru Linux să efectueze actualizarea la Adobe Flash Player 11.2.202.359, prin descărcarea acestei versiuni de la Centrul de descărcare Adobe Flash Player.
  • Adobe Flash Player 13.0.0.206 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.214 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 13.0.0.206 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.214 pentru Windows 8.0.
  • Adobe Flash Player 13.0.0.206 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.214 pentru Windows 8.1.
  • Utilizatorii SDK-ului Adobe AIR 13.0.0.83 trebuie să efectueze actualizarea la SDK-ul Adobe AIR 13.0.0.111.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 13.0.0.83 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 13.0.0.111.

* Începând cu 13 mai 2014, Adobe Flash Player 13 pentru Mac și Windows înlocuiește versiunea 11.7 ca versiune cu suport extins. Adobe recomandă utilizatorilor să efectueze actualizarea la versiunea 13, pentru a continua să primească actualizări de securitate.  Pentru detalii suplimentare, consultați această postare de pe blog. http://blogs.adobe.com/flashplayer/2014/03/upcoming-changes-to-flash-players-extended-support-release.html

Evaluări ale priorității și gravității

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității
Adobe Flash Player 13.0.0.214
Windows și Macintosh
1
  13.0.0.214 Internet Explorer 10 pentru Windows 8.0 1
  13.0.0.214
Internet Explorer 11 pentru Windows 8.1 1
  13.0.0.214
Chrome pentru Windows, Macintosh și Linux 1
  11.2.202.359 Linux 3
SDK-ul și compilatorul Adobe AIR 13.0.0.111 Windows și Macintosh 3
Adobe AIR Kitul de dezvoltare software 13.0.0.111 Windows și Macintosh 3

Aceste actualizări remediază o vulnerabilitate critică a software-ului.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 13.0.0.206 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.356 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii Adobe Flash Player 13.0.0.206 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.214
  • Utilizatorii Adobe Flash Player 11.2.202.356 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.359.
  • Adobe Flash Player 13.0.0.206 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 13.0.0.214 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 13.0.0.206 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 13.0.0.214 pentru Windows 8.0.
  • Adobe Flash Player 13.0.0.206 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 13.0.0.214 pentru Windows 8.1.
  • Utilizatorii SDK-ului Adobe AIR 13.0.0.83 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 13.0.0.111.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 13.0.0.83 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 13.0.0.111.

Aceste actualizări remediază o vulnerabilitate de folosire după dezalocare care poate duce la o executare de cod arbitrară (CVE-2014-0510).

Aceste actualizări remediază o vulnerabilitate care ar putea fi utilizată pentru a evita politica cu privire la aceeași origine (CVE-2014-0516).

Aceste actualizări remediază vulnerabilități care permit evitarea măsurilor de securitate (CVE-2014-0517, CVE-2014-0518, CVE-2014-0519, CVE-2014-0520).

Software-uri afectate     Actualizare de player recomandată Disponibilitate
Flash Player 13.0.0.206 și versiunile anterioare pentru Windows și Macintosh   13.0.0.214 Centru de descărcare Flash Player
Flash Player 13.0.0.206 și versiunile anterioare (distribuție în rețea)   13.0.0.214
Licențierea Flash Player
Flash Player 11.2.202.356 și versiunile anterioare pentru Linux   11.2.202.359 Centru de descărcare Flash Player
Flash Player 13.0.0.206 și versiunile anterioare pentru Chrome (Windows, Macintosh și Linux)   13.0.0.214
Versiuni Google Chrome
Flash Player 13.0.0.206 și versiunile anterioare din Internet Explorer 10 pentru Windows 8.0   13.0.0.214
Recomandare de securitate Microsoft
Flash Player 13.0.0.206 și versiunile anterioare din Internet Explorer 11 pentru Windows 8.1   13.0.0.214
Recomandare de securitate Microsoft
SDK-ul și compilatorul AIR 13.0.0.83   13.0.0.111 Descărcați SDK-ul AIR
SDK-ul AIR 13.0.0.83   13.0.0.111 Descărcați SDK-ul AIR

Mențiuni

Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • Keen Team și Team 509, care colaborează cu Zero Day Initiative de la HP (CVE-2014-0510)
  • Masato Kinugawa (CVE-2014-0516)
  • James Forshaw de la Contextis (CVE-2014-0517, CVE-2014-0518, CVE-2014-0519, CVE-2014-0520)