Data lansării: 12 martie 2015
Ultima actualizare: 15 aprilie 2015
Identificator vulnerabilitate: APSB15-05
Prioritate: Consultați tabelul de mai jos
Număr CVE: CVE-2015-0332, CVE-2015-0333, CVE-2015-0334, CVE-2015-0335, CVE-2015-0336, CVE-2015-0337, CVE-2015-0338, CVE-2015-0339, CVE-2015-0340, CVE-2015-0341, CVE-2015-0342
Platformă: Toate platformele
Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:
- Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 17.0.0.134.
- Utilizatorii versiunii cu asistență extinsă Adobe Flash Player trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.277.
- Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.451.
- Adobe Flash Player instalat cu Google Chrome, precum și Internet Explorer, pe Windows 8.x se va actualiza automat la versiunea 17.0.0.134.
- Utilizatorii componentei runtime desktop Adobe AIR trebuie să efectueze actualizarea la versiunea 17.0.0.144.
- Utilizatorii SDK-ului Adobe AIR şi ai SDK-ului şi compilatorului Adobe AIR trebuie să efectueze actualizarea la versiunea 17.0.0.144.
- Utilizatorii Adobe AIR pentru Android trebuie să efectueze actualizarea la versiunea 17.0.0.144.
- Adobe Flash Player 16.0.0.305 și versiunile anterioare
- Adobe Flash Player 13.0.0.269 și versiunile anterioare 13.x
- Adobe Flash Player 11.2.202.442 și versiunile anterioare 11.x
- Componenta runtime desktop AIR 17.0.0.124 și versiunile anterioare
- SDK-ul AIR 17.0.0.124 și versiunile anterioare
- SDK-ul și compilatorul AIR 17.0.0.124 și versiunile anterioare
- AIR Android 17.0.0.124 și versiunile anterioare
Pentru a verifica versiunea de Adobe Flash Player instalată pe sistem, accesați pagina Despre Flash Player sau faceți clic dreapta pe conținutul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.
Pentru a verifica numărul versiunii de Adobe AIR instalate pe sistemul dvs., urmați instrucțiunile din Nota tehnică Adobe AIR.
Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos:
- Adobe recomandă utilizatorilor componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh să efectueze actualizarea la Adobe Flash Player 17.0.0.134, vizitând Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.
- Adobe le recomandă utilizatorilor versiunii cu asistență extinsă Adobe Flash Player să actualizeze la versiunea 13.0.0.277, vizitând http://helpx.adobe.com/ro/flash-player/kb/archived-flash-player-versions.html.
- Adobe le recomandă utilizatorilor Adobe Flash Player pentru Linux să actualizeze la Adobe Flash Player 11.2.202.451, vizitând Centrul de descărcare Adobe Flash Player.
- Adobe Flash Player instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 17.0.0.134.
- Adobe Flash Player instalat cu Internet Explorer pentru Windows 8.x va fi actualizat automat la cea mai recentă versiune, care va include Adobe Flash Player 17.0.0.134.
- Adobe recomandă utilizatorilor componentei runtime desktop Adobe AIR să efectueze actualizarea la versiunea 17.0.0.144, vizitând Centrul de descărcare Adobe AIR.
- Adobe recomandă utilizatorilor SDK-ului Adobe AIR să efectueze actualizarea la versiunea 17.0.0.144, vizitând Centrul de descărcare Adobe AIR.
- Adobe recomandă utilizatorilor SDK-ului şi compilatorului Adobe AIR să efectueze actualizarea la versiunea 17.0.0.144, vizitând Centrul de descărcare Adobe AIR.
- Adobe recomandă utilizatorilor Adobe AIR pentru Android să efectueze actualizarea la Adobe AIR 17.0.0.144, descărcând cea mai recentă versiune din magazinul Google Play.
Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:
Produs | Versiuni afectate | Platformă | Evaluare a priorității |
---|---|---|---|
Componentă runtime desktop Adobe Flash Player | 16.0.0.305 și versiunile anterioare |
Windows și Macintosh |
1 |
Versiune cu asistență extinsă Adobe Flash Player | 13.0.0.269 și versiunile anterioare | Windows și Macintosh |
1 |
Adobe Flash Player pentru Google Chrome | 16.0.0.305 și versiunile anterioare | Windows, Macintosh și Linux |
1 |
Adobe Flash Player pentru Internet Explorer 10 și Internet Explorer 11 | 16.0.0.305 și versiunile anterioare | Windows 8.0 și 8.1 | 1 |
Adobe Flash Player | 11.2.202.442 și versiunile anterioare | Linux | 3 |
Componentă runtime desktop AIR | 17.0.0.124 și versiunile anterioare | Windows și Macintosh | 3 |
SDK-ul AIR | 17.0.0.124 și versiunile anterioare | Windows, Macintosh, Android și iOS | 3 |
SDK-ul și compilatorul AIR | 17.0.0.124 și versiunile anterioare | Windows, Macintosh, Android și iOS | 3 |
AIR pentru Android | 17.0.0.124 și versiunile anterioare | Android | 3 |
Aceste actualizări remediază vulnerabilități critice din software.
Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux. Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. Adobe recomandă utilizatorilor să își actualizeze produsele instalate la cele mai recente versiuni:
- Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 17.0.0.134.
- Utilizatorii versiunii cu asistență extinsă Adobe Flash Player trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.277.
- Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.451.
- Adobe Flash Player instalat cu Google Chrome, precum și Internet Explorer, pe Windows 8.x se va actualiza automat la versiunea 17.0.0.134.
- Utilizatorii componentei runtime desktop Adobe AIR trebuie să efectueze actualizarea la versiunea 17.0.0.144.
- Utilizatorii SDK-ului Adobe AIR și ai SDK-ului și compilatorului Adobe AIR trebuie să efectueze actualizarea la versiunea 17.0.0.144.
- Utilizatorii Adobe AIR pentru Android trebuie să efectueze actualizarea la versiunea 17.0.0.144.
Aceste actualizări remediază vulnerabilități de corupere a memoriei care pot duce la executare de cod (CVE-2015-0332, CVE-2015-0333, CVE-2015-0335, CVE-2015-0339).
Aceste actualizări remediază vulnerabilități de confundare a tipului care pot duce la executare de cod (-2015-, CVE-0334, CVE-2015-0336).
Aceste actualizări remediază o vulnerabilitate care poate duce la încălcarea politicii inter-domenii (CVE-2015-0337).
Aceste actualizări remediază o vulnerabilitate care poate duce la încălcarea restricției de încărcare de fișiere (CVE-2015-0340).
Aceste actualizări rezolvă o vulnerabilitate de depășire a valorilor întregi care poate duce la executare de cod (CVE-2015-0338).
Aceste actualizări rezolvă vulnerabilități de utilizare după dealocare, care pot duce la executare de cod (-2015-, CVE-0341, CVE-2015-0342).
Software-uri afectate | Actualizare de player recomandată | Disponibilitate | |
---|---|---|---|
Componentă runtime desktop Flash Player |
17.0.0.134 | ||
Versiune cu asistenţă extinsă Flash Player | 13.0.0.277 | Asistență extinsă | |
Flash Player pentru Linux | 11.2.202.451 | Centru de descărcare Flash Player | |
Flash Player pentru Google Chrome | 17.0.0.134 | Versiuni Google Chrome | |
Flash Player pentru Internet Explorer 10 şi Internet Explorer 11 | 17.0.0.134 |
Recomandare de securitate Microsoft | |
Componentă runtime desktop AIR | 17.0.0.144 | Centrul de descărcare AIR | |
SDK-ul AIR | 17.0.0.144 | Descărcați SDK-ul AIR | |
SDK-ul și compilatorul AIR | 17.0.0.144 | Descărcați SDK-ul AIR | |
AIR pentru Android | 17.0.0.144 | Google Play |
Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- Chris Evans de la Google Project Zero (CVE-2015-0332, CVE-2015-0335)
- Yuki Chen și Xiaoning Li de la Intel Labs și Haifei Li de la McAfee Labs (CVE-2015-0333)
- Natalie Silvanovich, care colaborează cu Google Project Zero (CVE-2015-0334, CVE-2015-0336)
- Soroush Dalili de la NCC Group (CVE-2015-0337, CVE-2015-0340)
- Mark Brand de la Google Project Zero (CVE-2015-0339)
- bilou, care colaborează cu Zero Day Initiative de la HP (CVE-2015-0341)
- Jihui Lu de la KeenTeam (@K33nTeam), care colaborează cu programul de recompense privind vulnerabilitățile Chromium (CVE-2015-0342)