Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 25 noiembrie 2014

Identificator vulnerabilitate: APSB14-26

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2014-8439

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux.  Aceste actualizări oferă o consolidare suplimentară pentru CVE-2014-8439, care a fost atenuat în ediția de pe 14 octombrie 2014 (referință http://helpx.adobe.com/security/products/flash-player/apsb14-22.html).   

Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:

  • Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 15.0.0.239. 

  • Utilizatorii versiunii cu asistenţă extinsă Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.258. 

  • Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.424. 

  • Adobe Flash Player instalat cu Google Chrome, precum şi Internet Explorer pe Windows 8.x vor fi actualizate automat la versiunea curentă. 

Versiuni de software afectate

  • Adobe Flash Player 15.0.0.223 şi versiuni anterioare

  • Adobe Flash Player 13.0.0.252 şi versiuni anterioare 13.x

  • Adobe Flash Player 11.2.202.418 și versiunile anterioare pentru Linux

Pentru a verifica numărul versiunii de Adobe Flash Player instalate pe sistemul dvs., accesați pagina Despre Flash Player sau faceți clic dreapta pe materialul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Soluție

 

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos: 

 

  • Adobe recomandă utilizatorilor componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh să efectueze actualizarea la Adobe Flash Player 15.0.0.239, vizitând Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens. 

  • Adobe le recomandă utilizatorilor versiunii cu asistență extinsă Adobe Flash Player să actualizeze la versiunea 13.0.0.258, vizitând http://helpx.adobe.com/ro/flash-player/kb/archived-flash-player-versions.html

  • Adobe recomandă utilizatorilor Adobe Flash Player pentru Linux să efectueze actualizarea la Adobe Flash Player 11.2.202.424, vizitând Centrul de descărcare Adobe Flash Player. 

  • Adobe Flash Player instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 15.0.0.239 pe Windows şi 15.0.0.242 pe Macintosh. 

  • Adobe Flash Player instalat cu pentru Windows 8 va fi actualizat automat la cea mai recentă versiune Internet Explorer, care va include Adobe Flash Player 15.0.0.239.

Evaluări ale priorității și gravității

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:

Produs Versiuni afectate Platformă Evaluare a priorității
Componentă runtime desktop Adobe Flash Player 15.0.0.223 și versiunile anterioare
Windows și Macintosh
2
Versiune cu asistență extinsă Adobe Flash Player 13.0.0.252 și versiunile anterioare Windows și Macintosh
2
Adobe Flash Player pentru Google Chrome  15.0.0.223 și versiunile anterioare Windows, Macintosh și Linux
2
Adobe Flash Player pentru Internet Explorer 10 și Internet Explorer 11 15.0.0.223 și versiunile anterioare Windows 8.0 și 8.1 2
Adobe Flash Player 11.2.202.418 și versiunile anterioare Linux 3

Aceste actualizări remediază o vulnerabilitate critică a software-ului.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux.  Aceste actualizări oferă o consolidare suplimentară pentru CVE-2014-8439, care a fost atenuat în ediția de pe 14 octombrie 2014 (referință http://helpx.adobe.com/security/products/flash-player/apsb14-22.html).   

  • Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 15.0.0.239. 

  • Utilizatorii versiunii cu asistenţă extinsă Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.258. 

  • Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.424. 

  • Adobe Flash Player instalat cu Google Chrome, precum şi Internet Explorer pe Windows 8.x vor fi actualizate automat la versiunea curentă.  

Aceste actualizări asigură o întărire suplimentară împotriva unei vulnerabilităţi în gestionarea unui indicator de memorie fără referinţă, ce ar putea duce la executarea de cod (CVE-2014-8439).  Pentru această problemă a fost introdusă anterior o ameliorare în versiunea din 14 octombrie 2014. 

Software-uri afectate Actualizare de player recomandată Disponibilitate
Componentă runtime desktop Flash Player
15.0.0.239

Centru de descărcare Flash Player

Distribuție Flash Player

Versiune cu asistenţă extinsă Flash Player 13.0.0.258 Asistență extinsă
Flash Player pentru Linux 11.2.202.424 Centru de descărcare Flash Player
Flash Player pentru Google Chrome

15.0.0.239 (Windows)

15.0.0.242 (Macintosh)

Versiuni Google Chrome
Flash Player pentru Internet Explorer 10 şi Internet Explorer 11 15.0.0.239
Recomandare de securitate Microsoft

Mențiuni

Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemei relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • Sébastien Duquette de la ESET, Timo Hirvonen de la F-Secure şi Kafeine (CVE-2014-8439)