Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 9 septembrie 2014

Identificator vulnerabilitate: APSB14-21

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2014-0547, CVE-2014-0548, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, CVE-2014-0553, CVE-2014-0554, CVE-2014-0555, CVE-2014-0556, CVE-2014-0557, CVE-2014-0559

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 15.0.0.152.
  • Utilizatorii versiunii cu asistenţă exstinsă Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.244.
  • Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.406.
  • Adobe Flash Player instalat cu Google Chrome, Internet Explorer 10 şi Internet Explorer 11 va fi actualizat automat la versiunea curentă.
  • Utilizatorii componentei runtime desktop Adobe AIR, SDK şi SDK şi compilator trebuie să efectueze actualizarea la versiunea 15.0.0.249.
  • Utilizatorii Adobe AIR pentru Android trebuie să efectueze actualizarea la Adobe AIR 15.0.0.252.

Versiuni de software afectate

  • Adobe Flash Player 14.0.0.179 şi versiuni anterioare
  • Adobe Flash Player 13.0.0.241 şi versiuni anterioare 13.x
  • Adobe Flash Player 11.2.202.400 și versiunile anterioare pentru Linux
  • Componenta runtime desktop Adobe AIR 14.0.0.178 și versiunile anterioare
  • SDK-ul Adobe AIR 14.0.0.178 și versiunile anterioare
  • SDK-ul și compilatorul Adobe AIR 14.0.0.178 și versiunile anterioare
  • Adobe AIR 14.0.0.179 și versiunile anterioare pentru Android

Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Pentru a verifica numărul versiunii de Adobe AIR instalate pe sistemul dvs., urmați instrucțiunile din Nota tehnică Adobe AIR.

Soluție

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:

  • Adobe recomandă utilizatorilor componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh să efectueze actualizarea la versiunea 15.0.0.152, vizitând Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
  • Adobe le recomandă utilizatorilor versiunii cu asistență extinsă Adobe Flash Player să actualizeze la versiunea 13.0.0.244, vizitând http://helpx.adobe.com/ro/flash-player/kb/archived-flash-player-versions.html.
  • Adobe recomandă utilizatorilor Adobe Flash Player pentru Linux să efectueze actualizarea la versiunea 11.2.202.406, vizitând Centrul de descărcare Adobe Flash Player.
  • Adobe Flash Player instalat cu Google Chrome va fi actualizat automat la versiunea 15.0.0.152.
  • Adobe Flash Player instalat cu Internet Explorer 10 şi Internet Explorer 11 va fi actualizat automat la versiunea 15.0.0.152.
  • Adobe recomandă utilizatorilor componentei runtime desktop Adobe AIR să efectueze actualizarea la versiunea 15.0.0.249, vizitând Centrul de descărcare Adobe AIR.
  • Adobe recomandă utilizatorilor SDK-ului Adobe AIR să efectueze actualizarea la versiunea 15.0.0.249, vizitând Centrul de descărcare Adobe AIR.
  • Adobe recomandă utilizatorilor SDK-ului şi compilatorului Adobe AIR să efectueze actualizarea la versiunea 15.0.0.249, vizitând Centrul de descărcare Adobe AIR.
  • Adobe recomandă utilizatorilor Adobe AIR pentru Android să efectueze actualizarea la Adobe AIR 15.0.0.252, descărcând noua versiune din magazinul Google Play.

Evaluări ale priorității și gravității

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:

Produs Versiuni afectate Platformă Evaluare a priorității
Componentă runtime desktop Adobe Flash Player 14.0.0.179 și versiunile anterioare
Windows și Macintosh
1
Versiune cu asistență extinsă Adobe Flash Player 13.0.0.241 și versiunile anterioare Windows și Macintosh
1
Adobe Flash Player pentru Google Chrome  14.0.0.177 și versiunile anterioare Windows, Macintosh și Linux
1
Adobe Flash Player pentru Internet Explorer 10 și Internet Explorer 11 14.0.0.176 și versiunile anterioare Internet Explorer 10 pentru Windows 8.0 1
Adobe Flash Player 11.2.202.400 Linux 3
       
Componentă runtime desktop Adobe AIR 14.0.0.178 Windows și Macintosh 3
Adobe AIR SDK 14.0.0.178 Windows, Macintosh și iOS
3
Adobe AIR SDK 14.0.0.179
Android 3
SDK-ul și compilatorul Adobe AIR 14.0.0.178
Windows, Macintosh, Android și iOS
3

Aceste actualizări remediază vulnerabilități critice din software.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 15.0.0.152.
  • Utilizatorii versiunii cu asistenţă exstinsă Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.244.
  • Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.406.
  • Adobe Flash Player instalat cu Google Chrome, Internet Explorer 10 şi Internet Explorer 11 va fi actualizat automat la versiunea curentă.
  • Utilizatorii componentei runtime desktop Adobe AIR, SDK şi SDK şi compilator trebuie să efectueze actualizarea la versiunea 15.0.0.249.
  • Utilizatorii Adobe AIR pentru Android trebuie să efectueze actualizarea la Adobe AIR 15.0.0.252.

Aceste actualizări remediază vulnerabilități de pierdere de memorie care ar putea fi utilizate pentru a evita procesul de stabilire aleatorie a adreselor de memorie (CVE-2014-0557).

Aceste actualizări remediază o vulnerabilitate de ocolire a securității (CVE-2014-0554).

Aceste actualizări remediază o vulnerabilitate de folosire după dealocare care poate duce la executare de cod (CVE-2014-0553).

Aceste actualizări remediază vulnerabilități de corupere a memoriei care pot duce la executare de cod (CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, CVE-2014-0555).

Aceste actualizări remediază o vulnerabilitate care ar putea fi utilizată pentru a evita politica cu privire la aceeași origine (CVE-2014-0548).

Aceste actualizări remediază o vulnerabilitate de depășire a memoriei tampon heap care poate duce la executare de cod (CVE-2014-0556, CVE-2014-0559).

Software-uri afectate   Actualizare de player recomandată Disponibilitate
Componentă runtime desktop Flash Player
  15.0.0.152

Centru de descărcare Flash Player

Distribuție Flash Player

Versiune cu asistenţă extinsă Flash Player   13.0.0.244 Asistență extinsă
Flash Player pentru Linux   11.2.202.406 Centru de descărcare Flash Player
Flash Player pentru Google Chrome   15.0.0.152
Versiuni Google Chrome
Flash Player pentru Internet Explorer 10 şi Internet Explorer 11   15.0.0.152
Recomandare de securitate Microsoft
Componentă runtime desktop AIR   15.0.0.249 Centrul de descărcare AIR
SDK-ul AIR   15.0.0.249
Descărcați SDK-ul AIR
SDK-ul și compilatorul AIR   15.0.0.249
Descărcați SDK-ul AIR
AIR pentru Android   15.0.0.252
Google Play

Mențiuni

Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • Chris Evans de la Google Project Zero (CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, CVE-2014-0555, CVE-2014-0556)
  • Chris Evans de la Google Project Zero şi Michal Zalewski din echipa de securitate Google (CVE-2014-0557)
  • Masato Kinugawa (CVE-2014-0548)
  • Liu Jincheng şi Wen Guanxing de la Venustech ADLAB (CVE-2014-0553)
  • Bas Venis şi Masato Kinugawa (CVE-2014-0554)
  • Lucas Leong de la Trend Micro (CVE-2014-0559)