Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 12 august 2014

Ultima actualizare: 20 august 2014

Identificator vulnerabilitate: APSB14-18

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2014-0538, CVE-2014-0540, CVE-2014-0541, CVE-2014-0542, CVE-2014-0543, CVE-2014-0544, CVE-2014-0545, CVE-2014-5333

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 14.0.0.145 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.394 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii plug-in-ului Adobe Flash Player Active X pentru Internet Explorer, versiunea 14.0.0.145 și versiunile anterioare, trebuie să efectueze actualizarea la Adobe Flash Player 14.0.0.176.
  • Utilizatorii plug-in-ului Adobe Flash Player Windows NPAPI pentru Firefox, versiunea 14.0.0.145 și versiunile anterioare, trebuie să efectueze actualizarea la Adobe Flash Player 14.0.0.179.
  • Utilizatorii Adobe Flash Player versiunea 14.0.0.145 și ai versiunilor anterioare pentru Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 14.0.0.176.
  • Utilizatorii Adobe Flash Player 11.2.202.394 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.400.
  • Adobe Flash Player 14.0.0.145 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 14.0.0.177 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 14.0.0.145 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 14.0.0.176 pentru Windows 8.0.
  • Adobe Flash Player 14.0.0.145 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 14.0.0.176 pentru Windows 8.1.
  • Utilizatorii Adobe AIR 14.0.0.110 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe AIR 14.0.0.178.
  • Utilizatorii SDK-ului Adobe AIR 14.0.0.137 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 14.0.0.178.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 14.0.0.137 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 14.0.0.178.
  • Utilizatorii Adobe AIR 14.0.0.137 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 14.0.0.179.

Versiuni de software afectate

  • Adobe Flash Player 14.0.0.145 și versiunile anterioare pentru Windows și Macintosh
  • Adobe Flash Player 11.2.202.394 și versiunile anterioare pentru Linux
  • Adobe AIR 14.0.0.110 și versiunile anterioare pentru Windows și Macintosh
  • SDK-ul Adobe AIR 14.0.0.137 și versiunile anterioare
  • SDK-ul și compilatorul Adobe AIR 14.0.0.137 și versiunile anterioare
  • Adobe AIR 14.0.0.137 și versiunile anterioare pentru Android

Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Pentru a verifica numărul versiunii de Adobe AIR instalate pe sistemul dvs., urmați instrucțiunile din Nota tehnică Adobe AIR.

Soluție

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:

  • Adobe recomandă utilizatorilor plug-in-ului Adobe Flash Player Active X pentru Internet Explorer, versiunea 14.0.0.145 și versiunile anterioare, să efectueze actualizarea la Adobe Flash Player 14.0.0.176, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe recomandă utilizatorilor plug-in-ului Adobe Flash Player Windows NPAPI pentru Firefox, versiunea 14.0.0.145 și versiunile anterioare, să efectueze actualizarea la Adobe Flash Player 14.0.0.179, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe recomandă utilizatorilor Adobe Flash Player versiunea 14.0.0.145 și ai versiunilor anterioare pentru Macintosh să efectueze actualizarea la Adobe Flash Player 14.0.0.176, prin descărcarea acesteia de la Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe le recomandă utilizatorilor Adobe Flash Player 11.2.202.394 și ai versiunilor anterioare pentru Linux să efectueze actualizarea la Adobe Flash Player 11.2.202.400 prin descărcarea acesteia de la /Centrul de descărcare Adobe Flash Player.
  • Adobe Flash Player 14.0.0.145 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 14.0.0.177 pentru Windows, Macintosh și Linux.
  • Pentru utilizatorii Flash Player 14.0.0.145 și ai versiunilor anterioare pentru Windows și Macintosh, care nu pot să efectueze actualizarea la Flash Player 14.0.0.176, Adobe a pus la dispoziție versiunea Flash Player 13.0.0.241, care poate fi descărcată de pe http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html.
  • Adobe Flash Player 14.0.0.145 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 14.0.0.176 pentru Windows 8.0.
  • Adobe Flash Player 14.0.0.145 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 14.0.0.176 pentru Windows 8.1.
  • Utilizatorii Adobe AIR 14.0.0.110 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe AIR 14.0.0.178.
  • Utilizatorii SDK-ului Adobe AIR 14.0.0.137 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 14.0.0.178.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 14.0.0.137 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 14.0.0.178.
  • Utilizatorii Adobe AIR 14.0.0.137 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 14.0.0.179.

Evaluări ale priorității și gravității

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității
Adobe Flash Player 14.0.0.176
Plug-in-ul Windows Active X pentru Internet Explorer
1
  14.0.0.179
Plug-in-ul Windows NPAPI pentru Firefox
1
  14.0.0.176 Macintosh 1
  14.0.0.176 Internet Explorer 10 pentru Windows 8.0 1
  14.0.0.176
Internet Explorer 11 pentru Windows 8.1 1
  14.0.0.177
Chrome pentru Windows, Macintosh și Linux 1
  11.2.202.400 Linux 3
Adobe AIR 14.0.0.178 Windows și Macintosh 3
Adobe AIR 14.0.0.179 Android 3
SDK-ul și compilatorul Adobe AIR 14.0.0.178
Windows, Macintosh, Android și iOS 3
Adobe AIR SDK 14.0.0.178
Windows, Macintosh, Android și iOS
3

Aceste actualizări remediază vulnerabilități critice din software.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player 14.0.0.145 și versiunile anterioare pentru Windows și Macintosh și pentru Adobe Flash Player 11.2.202.394 și versiunile anterioare pentru Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii plug-in-ului Adobe Flash Player Active X pentru Internet Explorer, versiunea 14.0.0.145 și versiunile anterioare, trebuie să efectueze actualizarea la Adobe Flash Player 14.0.0.176.
  • Utilizatorii plug-in-ului Adobe Flash Player Windows NPAPI pentru Firefox, versiunea 14.0.0.145 și versiunile anterioare, trebuie să efectueze actualizarea la Adobe Flash Player 14.0.0.179.
  • Utilizatorii Adobe Flash Player versiunea 14.0.0.145 și ai versiunilor anterioare pentru Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 14.0.0.176.
  • Utilizatorii Adobe Flash Player 11.2.202.394 și ai versiunilor anterioare pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.400.
  • Adobe Flash Player 14.0.0.145 instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 14.0.0.177 pentru Windows, Macintosh și Linux.
  • Adobe Flash Player 14.0.0.145 instalat cu Internet Explorer 10 va fi actualizat automat la cea mai recentă versiune Internet Explorer 10, care va include Adobe Flash Player 14.0.0.176 pentru Windows 8.0.
  • Adobe Flash Player 14.0.0.145 instalat cu Internet Explorer 11 va fi actualizat automat la cea mai recentă versiune Internet Explorer 11, care va include Adobe Flash Player 14.0.0.176 pentru Windows 8.1.
  • Utilizatorii Adobe AIR 14.0.0.110 și ai versiunilor anterioare pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe AIR 14.0.0.178.
  • Utilizatorii SDK-ului Adobe AIR 14.0.0.137 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul Adobe AIR 14.0.0.178.
  • Utilizatorii SDK-ului și compilatorului Adobe AIR 14.0.0.137 și ai versiunilor anterioare trebuie să efectueze actualizarea la SDK-ul și compilatorul Adobe AIR 14.0.0.178.
  • Utilizatorii Adobe AIR 14.0.0.137 și ai versiunilor anterioare pentru Android trebuie să efectueze actualizarea la Adobe AIR 14.0.0.179.
Aceste actualizări remediază vulnerabilități de pierdere de memorie care ar putea fi utilizate pentru a evita procesul de stabilire aleatorie a adreselor de memorie (CVE-2014-0540, CVE-2014-0542, CVE-2014-0543, CVE-2014-0544, CVE-2014-0545).
 
Aceste actualizări remediază o vulnerabilitate de ocolire a securității (CVE-2014-0541).
 
Aceste actualizări remediază o vulnerabilitate de folosire după dealocare care poate duce la executare de cod (CVE-2014-0538).
 
Aceste actualizări includ o nouă verificare pentru validare, menită să gestioneze conținuturile SWF special create ca să ocolească restricțiile ce făceau parte din versiunea 14.0.0.145. Noile restricții din versiunea 14.0.0.176 previn utilizarea Flash Player în scopul realizării de atacuri bazate pe falsificarea solicitărilor între site-uri asupra punctelor finale JSONP (CVE-2014-5333).
 
Software-uri afectate   Actualizare de player recomandată Disponibilitate
Plug-in-ul Flash Player Active X pentru Internet Explorer, versiunea 14.0.0.145 și versiunile anterioare
  14.0.0.176 Centru de descărcare Flash Player
Plug-in-ul Flash Player Windows NPAPI pentru Firefox, versiunea 14.0.0.145 și versiunile anterioare   14.0.0.179 Centru de descărcare Flash Player
Flash Player 14.0.0.145 și versiunile anterioare (distribuție în rețea)   14.0.0.176
Licențierea Flash Player
Flash Player 11.2.202.394 și versiunile anterioare pentru Linux   11.2.202.400 Centru de descărcare Flash Player
Flash Player 14.0.0.145 și versiunile anterioare pentru Chrome (Windows, Macintosh și Linux)   14.0.0.177
Versiuni Google Chrome
Flash Player 14.0.0.145 și versiunile anterioare din Internet Explorer 10 pentru Windows 8.0   14.0.0.176
Recomandare de securitate Microsoft
Flash Player 14.0.0.145 și versiunile anterioare din Internet Explorer 11 pentru Windows 8.1   14.0.0.176
Recomandare de securitate Microsoft
AIR 14.0.0.110 și versiunile anterioare   14.0.0.178 Centrul de descărcare AIR
SDK-ul și compilatorul AIR 14.0.0.137 și versiunile anterioare   14.0.0.178 Descărcați SDK-ul AIR
SDK-ul AIR 14.0.0.137 și versiunile anterioare   14.0.0.178
Descărcați SDK-ul AIR
AIR 14.0.0.137 și versiunile anterioare pentru Android   14.0.0.179 Google Play

Mențiuni

Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • Wen Guanxing de la Venustech Adlab (CVE-2014-0538)
  • lokihardt@asrt, care lucrează cu Zero Day Initiative de la HP (CVE-2014-0540)
  • Soroush Dalili de la NCC Group (CVE-2014-0541)
  • Chris Evans de la Google Project Zero (CVE-2014-0542, CVE-2014-0543, CVE-2014-0544, CVE-2014-0545)
  • Michele Spagnuolo (CVE-2014-5333)

Revizuiri

20 august 2014: s-a adăugat o referință la noile verificări de validare introduse în Flash Player, concepute pentru a preveni atacurile bazate pe falsificarea solicitărilor între site-uri asupra punctelor finale JSONP vulnerabile (CVE-2014-5333).